Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30458 — Medicine Tracker System 1.0向けユーザー名列挙エクスプロイト。ログイン機能における応答時間の差異を利用して有効なユーザー名を特定する。 | Kitploit
ツール/GitHubGitHub/d34dun1c02n/cve-2023-30458
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

Medicine Tracker System 1.0向けユーザー名列挙エクスプロイト。ログイン機能における応答時間の差異を利用して有効なユーザー名を特定する。

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-30458

エクスプロイトタイトル: Medicine Tracker System 1.0 - 観測可能な不一致: 応答時間によるユーザー名の列挙

日付: 2023年4月22日

エクスプロイト作成者: William David Mathisen (d34dun1c02n)

ベンダーホームページ: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

ソフトウェアリンク: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

バージョン: v1.0

テスト環境: Kali Linux, XAMPP, Mysql

CVE: 2023-30458

エクスプロイト説明: Medicine Tracker System 1.0 において、ユーザー名列挙の問題が発見されました。ログイン機能により、悪意のあるユーザーが無効なユーザー名とは応答時間が異なることを利用して、有効なユーザー名を推測できます。

手動攻撃手順:

手動攻撃パス: URL: http://localhost/php-mts/app/login.php

  1. Burp を起動し、無効なユーザー名とパスワードを送信してから、POST /php-mts/app/login.php リクエストを Burp Repeater に送信します。

  2. ユーザー名が無効な場合、応答時間はほぼ同じであることに注意してください。ただし、有効なユーザー名を入力すると、入力したパスワードの長さに応じて応答時間が長くなります。

  3. このリクエストを Burp Intruder に送信し、攻撃タイプを Sniper に選択します。デフォルトのペイロード位置をクリアし、ユーザー名の位置を選択します。

  4. ペイロードタブから「リストから追加」ユーザー名を選択し、既知の正当なユーザー名(mcooper など)を手動でリストに追加します。「攻撃開始」を選択します。

  5. 攻撃が完了したら、ダイアログ上部の「Columns」をクリックし、「Response received」と「Response completed」オプションを選択します。これら 2 つの列が結果テーブルに表示されます。

  6. 有効なユーザー名の方が他のユーザー名よりも大幅に時間がかかることに注意してください。

ツールをダウンロード