Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30458 — Эксплойт для перебора имён пользователей в Medicine Tracker System 1.0, использующий различия во времени ответа в функции входа в систему для определения действительных имён пользователей. | Kitploit
Инструменты/GitHubGitHub/d34dun1c02n/cve-2023-30458
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

Эксплойт для перебора имён пользователей в Medicine Tracker System 1.0, использующий различия во времени ответа в функции входа в систему для определения действительных имён пользователей.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-30458

Название эксплойта: Medicine Tracker System 1.0 — Наблюдаемое несоответствие: перебор имён пользователей по времени ответа

Дата: 22 апреля 2023 г.

Автор эксплойта: William David Mathisen (d34dun1c02n)

Сайт разработчика: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

Ссылка на ПО: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

Версия: v1.0

Протестировано на: Kali Linux, XAMPP, MySQL

CVE: 2023-30458

Описание эксплойта: В Medicine Tracker System 1.0 обнаружена проблема перебора имён пользователей. Механизм входа позволяет злоумышленнику угадать действительное имя пользователя из-за разного времени ответа для неверных имён.

Вектор ручной атаки:

Путь ручной атаки: URL: http://localhost/php-mts/app/login.php

  1. Запустив Burp, отправьте неверное имя пользователя и пароль, затем перешлите запрос POST /php-mts/app/login.php в Burp Repeater.

  2. Обратите внимание: когда имя пользователя неверно, время ответа примерно одинаково. Однако при вводе действительного имени пользователя время ответа увеличивается в зависимости от длины введённого пароля.

  3. Отправьте этот запрос в Burp Intruder и выберите тип атаки sniper. Очистите стандартные позиции полезной нагрузки и выберите позицию имени пользователя.

  4. На вкладке «Payloads» выберите «add from list» (добавить из списка) имена пользователей и вручную добавьте в список имя пользователя, которое вы знаете как действительное (mcooper и т.д.). Нажмите «Start attack».

  5. Когда атака завершится, в верхней части диалогового окна нажмите «Columns» и выберите опции «Response received» и «Response completed». Эти два столбца теперь отображаются в таблице результатов.

  • Обратите внимание, что действительное имя пользователя занимает значительно больше времени, чем остальные.

  • Скачать инструмент