Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30458 — Exploit di enumerazione degli username per Medicine Tracker System 1.0 che sfrutta le discrepanze nei tempi di risposta nella funzionalità di login per identificare nomi utente validi. | Kitploit
Strumenti/GitHubGitHub/d34dun1c02n/cve-2023-30458
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

Exploit di enumerazione degli username per Medicine Tracker System 1.0 che sfrutta le discrepanze nei tempi di risposta nella funzionalità di login per identificare nomi utente validi.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30458

Titolo Exploit: Medicine Tracker System 1.0 - Discrepanza osservabile: enumerazione dei nomi utente tramite tempi di risposta

Data: 22 Aprile 2023

Autore Exploit: William David Mathisen (d34dun1c02n)

Vendor Homepage: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

Software Link: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

Versione: v1.0

Testato su: Kali Linux, XAMPP, Mysql

CVE : 2023-30458

Descrizione Exploit: Un problema di enumerazione dei nomi utente è stato scoperto in Medicine Tracker System 1.0. La funzionalità di login consente a un utente malintenzionato di indovinare un nome utente valido a causa di un tempo di risposta diverso rispetto ai nomi utente non validi.

Vettore di Attacco Manuale:

Percorso di attacco manuale: URL: http://localhost/php-mts/app/login.php

  1. Con Burp in esecuzione, invia un nome utente e una password non validi, quindi invia la richiesta POST /php-mts/app/login.php a Burp Repeater.

  2. Nota che quando il nome utente è non valido, il tempo di risposta è pressoché lo stesso. Tuttavia, quando inserisci un nome utente valido, il tempo di risposta aumenta a seconda della lunghezza della password inserita.

  3. Invia questa richiesta a Burp Intruder e seleziona il tipo di attacco come sniper. Cancella le posizioni predefinite del payload e seleziona la posizione del nome utente.

  4. Dalla scheda dei payload seleziona "add from list" usernames e aggiungi manualmente un nome utente alla lista che sai essere legittimo (mcooper, ecc.). Seleziona start attack.

  5. Quando l'attacco termina, nella parte superiore della finestra, clicca su Columns e seleziona le opzioni Response received e Response completed. Queste due colonne vengono ora visualizzate nella tabella dei risultati.

  6. Nota che il nome utente valido impiega molto più tempo degli altri.

Scarica lo strumento