
Medicine Tracker System 1.0의 로그인 기능에서 응답 시간 차이를 활용하여 유효한 사용자 이름을 식별하는 사용자 이름 열거 익스플로잇입니다.
Exploit 제목: Medicine Tracker System 1.0 - 관찰 가능한 불일치: 응답 시간을 통한 사용자 이름 열거
날짜: 2023년 4월 22일
Exploit 작성자: William David Mathisen (d34dun1c02n)
버전: v1.0
테스트 환경: Kali Linux, XAMPP, Mysql
CVE : 2023-30458
Exploit 설명: Medicine Tracker System 1.0에서 사용자 이름 열거 문제가 발견되었습니다. 로그인 기능을 통해 악의적인 사용자가 유효하지 않은 사용자 이름과 다른 응답 시간 차이를 이용해 유효한 사용자 이름을 추측할 수 있습니다.
수동 공격 경로:
수동 공격 경로: Url: http://localhost/php-mts/app/login.php
Burp를 실행한 상태에서 유효하지 않은 사용자 이름과 비밀번호를 제출한 다음, POST /php-mts/app/login.php 요청을 Burp Repeater로 보냅니다.
사용자 이름이 유효하지 않으면 응답 시간이 거의 동일하다는 점을 확인합니다. 그러나 유효한 사용자 이름을 입력하면 입력한 비밀번호의 길이에 따라 응답 시간이 증가합니다.
이 요청을 Burp Intruder로 보내고 공격 유형을 sniper로 선택합니다. 기본 페이로드 위치를 지우고 사용자 이름 위치를 선택합니다.
payloads 탭에서 "add from list" 사용자 이름을 선택하고 목록에 유효하다고 알고 있는 사용자 이름(mcooper 등)을 수동으로 추가합니다. start attack을 선택합니다.
공격이 완료되면 대화 상자 상단에서 Columns를 클릭하고 Response received 및 Response completed 옵션을 선택합니다. 이 두 열이 이제 결과 테이블에 표시됩니다.
유효한 사용자 이름이 다른 사용자 이름보다 훨씬 오래 걸린다는 것을 확인합니다.