Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30458 — Medicine Tracker System 1.0 के लिए उपयोगकर्ता नाम गणना शोषण जो लॉगिन कार्यक्षमता में प्रतिक्रिया समय विसंगतियों का लाभ उठाकर वैध उपयोगकर्ता नामों की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/d34dun1c02n/cve-2023-30458
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

Medicine Tracker System 1.0 के लिए उपयोगकर्ता नाम गणना शोषण जो लॉगिन कार्यक्षमता में प्रतिक्रिया समय विसंगतियों का लाभ उठाकर वैध उपयोगकर्ता नामों की पहचान करता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30458

शोषण शीर्षक: मेडिसिन ट्रैकर सिस्टम 1.0 - अवलोकनीय विसंगति: प्रतिक्रिया समय के माध्यम से उपयोगकर्ता नाम गणना

दिनांक: अप्रैल, 22 2023

शोषण लेखक: William David Mathisen (d34dun1c02n)

विक्रेता होमपेज: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

सॉफ्टवेयर लिंक: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

संस्करण: v1.0

परीक्षण किया गया: Kali Linux, XAMPP, Mysql

CVE : 2023-30458

शोषण विवरण: मेडिसिन ट्रैकर सिस्टम 1.0 में एक उपयोगकर्ता नाम गणना समस्या पाई गई। लॉगिन कार्यक्षमता एक दुर्भावनापूर्ण उपयोगकर्ता को अमान्य उपयोगकर्ता नामों से भिन्न प्रतिक्रिया समय के कारण एक वैध उपयोगकर्ता नाम का अनुमान लगाने की अनुमति देती है।

मैन्युअल हमला वेक्टर:

मैन्युअल हमला पथ: Url: http://localhost/php-mts/app/login.php

  1. बर्प चलाते हुए, एक अमान्य उपयोगकर्ता नाम और पासवर्ड सबमिट करें, फिर POST /php-mts/app/login.php अनुरोध को Burp Repeater पर भेजें।

  2. ध्यान दें कि जब उपयोगकर्ता नाम अमान्य होता है, तो प्रतिक्रिया समय लगभग समान होता है। हालांकि, जब आप एक वैध उपयोगकर्ता नाम दर्ज करते हैं, तो आपके द्वारा दर्ज किए गए पासवर्ड की लंबाई के आधार पर प्रतिक्रिया समय बढ़ जाता है।

  3. इस अनुरोध को Burp Intruder पर भेजें और हमले के प्रकार को sniper चुनें। डिफ़ॉल्ट पेलोड स्थितियां साफ़ करें और उपयोगकर्ता नाम स्थिति चुनें।

  4. पेलोड्स टैब से "add from list" उपयोगकर्ता नाम चुनें और सूची में मैन्युअल रूप से एक उपयोगकर्ता नाम जोड़ें जिसे आप वैध जानते हैं (mcooper, आदि)। start attack चुनें।

  5. जब हमला समाप्त हो जाता है, डायलॉग के शीर्ष पर, Columns पर क्लिक करें और Response received और Response completed विकल्प चुनें। ये दो कॉलम अब परिणाम तालिका में प्रदर्शित होते हैं।

  • ध्यान दें कि वैध उपयोगकर्ता नाम दूसरों की तुलना में काफी अधिक समय लेता है।

  • टूल डाउनलोड करें