Para explotar esta vulnerabilidad, podemos usar la máquina padding oracle de vulnhub:

Lo instalamos en máquina virtual y lo ejecutamos:

Y aquí encontramos la IP de la máquina víctima:

Hacemos un breve reconocimiento y vemos que tiene el puerto 80 abierto:

Y vemos un servicio HTTP en funcionamiento:

Probamos en registrarnos tal y como nos dice la web:

Ahora vamos a salir de este login y volvemos al panel de logueo, donde vamos a volver a interceptar la petición con burpsuite (recargando la página) y en burpsuite tenemos una cookie de autenticación:

Y ahora con este código, podemos intentar descifrarlo con una herramienta llamada padbuster, poniendo estos parámetros y con un 8, aunque se pueden ir probando con distintos números:

padbuster http://192.168.0.24/login.php %2FPJNmlW69vb8ApskVyrsLcNkjBTilTNm 8 --cookies auth=%2FPJNmlW69vb8ApskVyrsLcNkjBTilTNm -encoding 0

Y al ejecutarlo nos pregunta, esto, donde nos recomiendan poner el 2, que es lo que pondremos:

Y nos ha descifrado el usuario:

Una vez hayamos hecho esto, podremos también obtener una cookie de sesión de algún usuario registrado en el sistema, por ejemplo del usuario admin, por lo que utilizaremos estos otros parámetros:

padbuster http://192.168.0.24/login.php %2FPJNmlW69vb8ApskVyrsLcNkjBTilTNm 8 --cookies auth=%2FPJNmlW69vb8ApskVyrsLcNkjBTilTNm -encoding 0 -plaintext 'user=admin'

Y nos habrá generado una cookie de sesión para el usuario admin:

Por tanto ahora vamos a pegar esta cookie dentro del navegador:

Recargamos la página y seremos el usuario admin: