
Exploit di enumerazione degli username per Medicine Tracker System 1.0 che sfrutta le discrepanze nei tempi di risposta nella funzionalità di login per identificare nomi utente validi.
Titolo Exploit: Medicine Tracker System 1.0 - Discrepanza osservabile: enumerazione dei nomi utente tramite tempi di risposta
Data: 22 Aprile 2023
Autore Exploit: William David Mathisen (d34dun1c02n)
Vendor Homepage: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html
Versione: v1.0
Testato su: Kali Linux, XAMPP, Mysql
CVE : 2023-30458
Descrizione Exploit: Un problema di enumerazione dei nomi utente è stato scoperto in Medicine Tracker System 1.0. La funzionalità di login consente a un utente malintenzionato di indovinare un nome utente valido a causa di un tempo di risposta diverso rispetto ai nomi utente non validi.
Vettore di Attacco Manuale:
Percorso di attacco manuale: URL: http://localhost/php-mts/app/login.php
Con Burp in esecuzione, invia un nome utente e una password non validi, quindi invia la richiesta POST /php-mts/app/login.php a Burp Repeater.
Nota che quando il nome utente è non valido, il tempo di risposta è pressoché lo stesso. Tuttavia, quando inserisci un nome utente valido, il tempo di risposta aumenta a seconda della lunghezza della password inserita.
Invia questa richiesta a Burp Intruder e seleziona il tipo di attacco come sniper. Cancella le posizioni predefinite del payload e seleziona la posizione del nome utente.
Dalla scheda dei payload seleziona "add from list" usernames e aggiungi manualmente un nome utente alla lista che sai essere legittimo (mcooper, ecc.). Seleziona start attack.
Quando l'attacco termina, nella parte superiore della finestra, clicca su Columns e seleziona le opzioni Response received e Response completed. Queste due colonne vengono ora visualizzate nella tabella dei risultati.
Nota che il nome utente valido impiega molto più tempo degli altri.