
Medicine Tracker System 1.0 के लिए उपयोगकर्ता नाम गणना शोषण जो लॉगिन कार्यक्षमता में प्रतिक्रिया समय विसंगतियों का लाभ उठाकर वैध उपयोगकर्ता नामों की पहचान करता है।
शोषण शीर्षक: मेडिसिन ट्रैकर सिस्टम 1.0 - अवलोकनीय विसंगति: प्रतिक्रिया समय के माध्यम से उपयोगकर्ता नाम गणना
दिनांक: अप्रैल, 22 2023
शोषण लेखक: William David Mathisen (d34dun1c02n)
विक्रेता होमपेज: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html
सॉफ्टवेयर लिंक: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download
संस्करण: v1.0
परीक्षण किया गया: Kali Linux, XAMPP, Mysql
CVE : 2023-30458
शोषण विवरण: मेडिसिन ट्रैकर सिस्टम 1.0 में एक उपयोगकर्ता नाम गणना समस्या पाई गई। लॉगिन कार्यक्षमता एक दुर्भावनापूर्ण उपयोगकर्ता को अमान्य उपयोगकर्ता नामों से भिन्न प्रतिक्रिया समय के कारण एक वैध उपयोगकर्ता नाम का अनुमान लगाने की अनुमति देती है।
मैन्युअल हमला वेक्टर:
मैन्युअल हमला पथ: Url: http://localhost/php-mts/app/login.php
बर्प चलाते हुए, एक अमान्य उपयोगकर्ता नाम और पासवर्ड सबमिट करें, फिर POST /php-mts/app/login.php अनुरोध को Burp Repeater पर भेजें।
ध्यान दें कि जब उपयोगकर्ता नाम अमान्य होता है, तो प्रतिक्रिया समय लगभग समान होता है। हालांकि, जब आप एक वैध उपयोगकर्ता नाम दर्ज करते हैं, तो आपके द्वारा दर्ज किए गए पासवर्ड की लंबाई के आधार पर प्रतिक्रिया समय बढ़ जाता है।
इस अनुरोध को Burp Intruder पर भेजें और हमले के प्रकार को sniper चुनें। डिफ़ॉल्ट पेलोड स्थितियां साफ़ करें और उपयोगकर्ता नाम स्थिति चुनें।
पेलोड्स टैब से "add from list" उपयोगकर्ता नाम चुनें और सूची में मैन्युअल रूप से एक उपयोगकर्ता नाम जोड़ें जिसे आप वैध जानते हैं (mcooper, आदि)। start attack चुनें।
जब हमला समाप्त हो जाता है, डायलॉग के शीर्ष पर, Columns पर क्लिक करें और Response received और Response completed विकल्प चुनें। ये दो कॉलम अब परिणाम तालिका में प्रदर्शित होते हैं।
ध्यान दें कि वैध उपयोगकर्ता नाम दूसरों की तुलना में काफी अधिक समय लेता है।