Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30458 | Kitploit
工具/GitHubGitHub/d34dun1c02n/cve-2023-30458
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubd34dun1c02n/cve-2023-30458

CVE-2023-30458

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-30458

漏洞标题:Medicine Tracker System 1.0 - 可观察差异:通过响应时间枚举用户名

日期:2023 年 4 月 22 日

漏洞作者:William David Mathisen (d34dun1c02n)

厂商主页:https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html

软件链接:https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download

版本:v1.0

测试环境:Kali Linux、XAMPP、MySQL

CVE:2023-30458

漏洞描述: 在 Medicine Tracker System 1.0 中发现了一个用户名枚举问题。登录功能允许恶意用户通过无效用户名与有效用户名之间的响应时间差异来猜测有效用户名。

手动攻击向量:

手动攻击路径:URL:http://localhost/php-mts/app/login.php

  1. 在运行 Burp 的情况下,提交一个无效的用户名和密码,然后将 POST /php-mts/app/login.php 请求发送到 Burp Repeater。

  2. 注意:当用户名无效时,响应时间大致相同。然而,当输入有效用户名时,响应时间会随着输入密码长度的增加而增加。

  3. 将此请求发送到 Burp Intruder,并将攻击类型选择为 sniper。清除默认的 payload 位置,然后选择用户名字段位置。

  4. 在 payloads 选项卡中,选择“add from list”用户名,并手动将一个你已知为合法的用户名(如 mcooper 等)添加到列表中。然后选择开始攻击。

  5. 攻击完成后,在对话框顶部单击 Columns,然后选择 Response received 和 Response completed 选项。这两个列现在会显示在结果表中。

  6. 注意:有效用户名的响应时间明显比其他用户名长得多。

下载工具