Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30458 — Exploit di enumerazione degli username per Medicine Tracker System 1.0 che sfrutta le discrepanze nei tempi di risposta nella funzionalità di login per identificare nomi utente validi. | Kitploit
Strumenti/GitHubGitHub/d34dun1c02n/cve-2023-30458
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

Exploit di enumerazione degli username per Medicine Tracker System 1.0 che sfrutta le discrepanze nei tempi di risposta nella funzionalità di login per identificare nomi utente validi.

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30458

Titolo Exploit: Medicine Tracker System 1.0 - Discrepanza osservabile: enumerazione dei nomi utente tramite tempi di risposta

Data: 22 Aprile 2023

Autore Exploit: William David Mathisen (d34dun1c02n)

Vendor Homepage: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

Software Link: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

Versione: v1.0

Testato su: Kali Linux, XAMPP, Mysql

CVE : 2023-30458

Descrizione Exploit: Un problema di enumerazione dei nomi utente è stato scoperto in Medicine Tracker System 1.0. La funzionalità di login consente a un utente malintenzionato di indovinare un nome utente valido a causa di un tempo di risposta diverso rispetto ai nomi utente non validi.

Vettore di Attacco Manuale:

Percorso di attacco manuale: URL: http://localhost/php-mts/app/login.php

  1. Con Burp in esecuzione, invia un nome utente e una password non validi, quindi invia la richiesta POST /php-mts/app/login.php a Burp Repeater.

  2. Nota che quando il nome utente è non valido, il tempo di risposta è pressoché lo stesso. Tuttavia, quando inserisci un nome utente valido, il tempo di risposta aumenta a seconda della lunghezza della password inserita.

  3. Invia questa richiesta a Burp Intruder e seleziona il tipo di attacco come sniper. Cancella le posizioni predefinite del payload e seleziona la posizione del nome utente.

  4. Dalla scheda dei payload seleziona "add from list" usernames e aggiungi manualmente un nome utente alla lista che sai essere legittimo (mcooper, ecc.). Seleziona start attack.

  5. Quando l'attacco termina, nella parte superiore della finestra, clicca su Columns e seleziona le opzioni Response received e Response completed. Queste due colonne vengono ora visualizzate nella tabella dei risultati.

  6. Nota che il nome utente valido impiega molto più tempo degli altri.

Scarica lo strumento