Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-30458 — # Exploit zur Benutzernamen-Enumeration für Medicine Tracker System 1.0 Ausnutzung von Antwortzeit-Unterschieden in der Login-Funktion, um gültige Benutzernamen zu identifizieren. | Kitploit
Tools/GitHubGitHub/d34dun1c02n/cve-2023-30458
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

# Exploit zur Benutzernamen-Enumeration für Medicine Tracker System 1.0 Ausnutzung von Antwortzeit-Unterschieden in der Login-Funktion, um gültige Benutzernamen zu identifizieren.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30458

Exploit-Titel: Medicine Tracker System 1.0 – Beobachtbare Abweichung: Benutzernamen-Enumeration über das Antwortzeitverhalten

Datum: 22. April 2023

Exploit-Autor: William David Mathisen (d34dun1c02n)

Hersteller-Website: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

Software-Link: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

Version: v1.0

Getestet auf: Kali Linux, XAMPP, Mysql

CVE: 2023-30458

Exploit-Beschreibung: In Medicine Tracker System 1.0 wurde ein Problem mit der Benutzernamen-Enumeration entdeckt. Die Anmeldefunktion ermöglicht es einem böswilligen Benutzer, einen gültigen Benutzernamen zu erraten, da sich die Antwortzeit von der bei ungültigen Benutzernamen unterscheidet.

Manueller Angriffsvektor:

Manueller Angriffspfad: URL: http://localhost/php-mts/app/login.php

  1. Lassen Sie Burp laufen, übermitteln Sie einen ungültigen Benutzernamen und ein ungültiges Passwort und senden Sie anschließend die Anfrage POST /php-mts/app/login.php an Burp Repeater.

  2. Beachten Sie, dass die Antwortzeit bei einem ungültigen Benutzernamen in etwa gleich bleibt. Wenn Sie jedoch einen gültigen Benutzernamen eingeben, erhöht sich die Antwortzeit je nach Länge des eingegebenen Passworts.

  3. Senden Sie diese Anfrage an Burp Intruder und wählen Sie den Angriffstyp „Sniper". Entfernen Sie die standardmäßigen Payload-Positionen und wählen Sie die Benutzernamen-Position aus.

  4. Wählen Sie im Reiter „Payloads" die Option „add from list" für Benutzernamen und fügen Sie der Liste manuell einen Benutzernamen hinzu, von dem Sie wissen, dass er legitim ist (mcooper usw.). Wählen Sie dann „Start attack".

  • Klicken Sie nach Abschluss des Angriffs oben im Dialogfeld auf „Columns" und wählen Sie die Optionen „Response received" und „Response completed" aus. Diese beiden Spalten werden nun in der Ergebnistabelle angezeigt.

  • Beachten Sie, dass der gültige Benutzername deutlich länger benötigt als die anderen.

  • Tool herunterladen