
Medicine Tracker System 1.0向けユーザー名列挙エクスプロイト。ログイン機能における応答時間の差異を利用して有効なユーザー名を特定する。
エクスプロイトタイトル: Medicine Tracker System 1.0 - 観測可能な不一致: 応答時間によるユーザー名の列挙
日付: 2023年4月22日
エクスプロイト作成者: William David Mathisen (d34dun1c02n)
バージョン: v1.0
テスト環境: Kali Linux, XAMPP, Mysql
CVE: 2023-30458
エクスプロイト説明: Medicine Tracker System 1.0 において、ユーザー名列挙の問題が発見されました。ログイン機能により、悪意のあるユーザーが無効なユーザー名とは応答時間が異なることを利用して、有効なユーザー名を推測できます。
手動攻撃手順:
手動攻撃パス: URL: http://localhost/php-mts/app/login.php
Burp を起動し、無効なユーザー名とパスワードを送信してから、POST /php-mts/app/login.php リクエストを Burp Repeater に送信します。
ユーザー名が無効な場合、応答時間はほぼ同じであることに注意してください。ただし、有効なユーザー名を入力すると、入力したパスワードの長さに応じて応答時間が長くなります。
このリクエストを Burp Intruder に送信し、攻撃タイプを Sniper に選択します。デフォルトのペイロード位置をクリアし、ユーザー名の位置を選択します。
ペイロードタブから「リストから追加」ユーザー名を選択し、既知の正当なユーザー名(mcooper など)を手動でリストに追加します。「攻撃開始」を選択します。
攻撃が完了したら、ダイアログ上部の「Columns」をクリックし、「Response received」と「Response completed」オプションを選択します。これら 2 つの列が結果テーブルに表示されます。
有効なユーザー名の方が他のユーザー名よりも大幅に時間がかかることに注意してください。