
Эксплойт для перебора имён пользователей в Medicine Tracker System 1.0, использующий различия во времени ответа в функции входа в систему для определения действительных имён пользователей.
Название эксплойта: Medicine Tracker System 1.0 — Наблюдаемое несоответствие: перебор имён пользователей по времени ответа
Дата: 22 апреля 2023 г.
Автор эксплойта: William David Mathisen (d34dun1c02n)
Сайт разработчика: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html
Версия: v1.0
Протестировано на: Kali Linux, XAMPP, MySQL
CVE: 2023-30458
Описание эксплойта: В Medicine Tracker System 1.0 обнаружена проблема перебора имён пользователей. Механизм входа позволяет злоумышленнику угадать действительное имя пользователя из-за разного времени ответа для неверных имён.
Вектор ручной атаки:
Путь ручной атаки: URL: http://localhost/php-mts/app/login.php
Запустив Burp, отправьте неверное имя пользователя и пароль, затем перешлите запрос POST /php-mts/app/login.php в Burp Repeater.
Обратите внимание: когда имя пользователя неверно, время ответа примерно одинаково. Однако при вводе действительного имени пользователя время ответа увеличивается в зависимости от длины введённого пароля.
Отправьте этот запрос в Burp Intruder и выберите тип атаки sniper. Очистите стандартные позиции полезной нагрузки и выберите позицию имени пользователя.
На вкладке «Payloads» выберите «add from list» (добавить из списка) имена пользователей и вручную добавьте в список имя пользователя, которое вы знаете как действительное (mcooper и т.д.). Нажмите «Start attack».
Когда атака завершится, в верхней части диалогового окна нажмите «Columns» и выберите опции «Response received» и «Response completed». Эти два столбца теперь отображаются в таблице результатов.
Обратите внимание, что действительное имя пользователя занимает значительно больше времени, чем остальные.