> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/race-conditions/race-conditions-that-bypass-limits.md).

# Conditions de concurrence qui contournent les limites

### Conditions de concurrence liées au dépassement de limite

Le flux d'achat contient un **condition de concurrence** qui vous permet d'obtenir un **prix inattendu** au moment du paiement.

#### Objectif

Achetez avec succès le **Veste en cuir légère L33t**.

#### Données / Prérequis

* Identifiants : `wiener:peter`
* Code de réduction (20 %) : `PROMO20`
* Crédit disponible : **$50**

<figure><img src="/files/647772ee6f9e1eebd19b31c033f39d8e4dffdea5" alt=""><figcaption></figcaption></figure>

* Coût de la veste : **$1300**

<figure><img src="/files/bd1c5f7d4450ed6b124500b61ad9f937de30395a" alt=""><figcaption></figcaption></figure>

### Observation du comportement

1. Ajoutez la veste au panier.
2. Appliquez le `PROMO20` coupon.
3. Si vous essayez d'appliquer le coupon une deuxième fois, l'application répond : **Coupon déjà appliqué**.

<figure><img src="/files/2db12887cb5c636a98b9c4c8ced6a6baa3b7026d" alt="" width="563"><figcaption></figcaption></figure>

La requête d'application du coupon ressemble à ceci (au format application/x-www-form-urlencoded) :

```bash
csrf=7QYFGBaACc8P5YOfUHR4S85oo95uA0Vb&coupon=PROMO20
```

### Exploitation manuelle (Burp Repeater)

1. Envoyez la requête d'application à **Repeater**.
2. Créez un **groupe** dans Repeater.

<figure><img src="/files/79c8b68b831599fd9434015ef91eb00945114fef" alt="" width="563"><figcaption></figcaption></figure>

* Dupliquez l'onglet de requête \~20 fois (**Dupliquer l'onglet**).

<figure><img src="/files/706d549f56c17a5347f46e1c21a9cdd87fd4702a" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/3d29a8b2d1bed82f73d05455610bc804993ef325" alt=""><figcaption></figcaption></figure>

Envoyer les requêtes **en parallèle**.

<figure><img src="/files/7df34ccae1622ab5670059d80a629914994db9fa" alt=""><figcaption></figcaption></figure>

Le résultat est que la plupart des requêtes sont **validées**, et le total devient **/\~37**, ce qui vous permet d'acheter malgré le prix d'origine (1300 $) et le crédit limité.

<figure><img src="/files/ca94502be930d0ea221f9ccee535bae63ee1b099" alt=""><figcaption></figcaption></figure>

### Exploitation automatisée (action personnalisée Burp Suite Pro)

Le laboratoire recommande d'utiliser **Déclencher des conditions de concurrence** (Burp Suite Professional) via une **action personnalisée**.

#### 1) Ajouter le script (bibliothèque Bambda)

Accédez à **Extensions → Bibliothèque Bambda** et ajoutez :

* **id**: `eb57d5bd-33e2-4a8c-bf51-bc81bd26613a`
* **paramètre name**: `Détecter une condition de concurrence`
* **fonction**: `CUSTOM_ACTION`
* **emplacement**: `REPEATER`

```javascript
id: eb57d5bd-33e2-4a8c-bf51-bc81bd26613a
nom : Détecter une condition de concurrence
fonction : CUSTOM_ACTION
emplacement : REPEATER
source: |+
  /**
  * Répète la requête 10 fois pour déclencher des conditions de concurrence ou un smuggling de requêtes, en utilisant l'attaque en un seul paquet pour HTTP/2, et la synchronisation du dernier octet pour HTTP/1
  *
  * @author James Kettle
  **/
  int NUMBER_OF_REQUESTS = 10;
  var reqs = new ArrayList<HttpRequest>();
  for (int i = 0; i < NUMBER_OF_REQUESTS; i++) {
      reqs.add(requestResponse.request());
  }

  var responses = api().http().sendRequests(reqs);
  var codes = responses.stream().map(HttpRequestResponse::response).map(HttpResponse::statusCode).toList();
  logging().logToOutput(codes);
```

<figure><img src="/files/18bcd4cac94411e8afb7d6f801c0d406829cca33" alt=""><figcaption></figcaption></figure>

#### 2) Lancer depuis Repeater

1. Dans Repeater : **action personnalisée** → ajouter à partir des exemples.

<figure><img src="/files/af285ad3e208f6091631b11b9a8796867b525161" alt="" width="548"><figcaption></figcaption></figure>

* Chargez l'action personnalisée créée.

<figure><img src="/files/3bef019c983c35bbec9cf421a5e1a9682e8fbbc2" alt=""><figcaption></figcaption></figure>

Tester avec **30 requêtes**.

nous voyons **codes d'état** (pour 30 envois) et nous pouvons déclencher la condition de concurrence plus facilement

<figure><img src="/files/6bdfa6c6fadcbccd9bbeb171f895ba4465f4aaf8" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/race-conditions/race-conditions-that-bypass-limits.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
