
ricerca-tesi — Updated!
موارد البحث لـ cve-2026-7228
ricerca-tesi
موارد بحث لـ cve-2026-7228
الأدوات
تثبيت virtual-box
تثبيت virtual-box: https://www.virtualbox.org/wiki/Downloads
تثبيت iso لنظام windows 11
https://www.microsoft.com/it-it/software-download/windows11
تثبيت توزيعة linux: lubuntu
موقع الكود المصدري لـ Pizzafy E-Commerce
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
تثبيت xampp
- تثبيت xampp
- mysql و apache: start
- استخدام phpmyadmin ( http://localhost/phpmyadmin ) لإنشاء قاعدة البيانات pizzafy واستيراد ملف pizzafy.sql من الكود المصدري إلى قاعدة البيانات المحلية.
تثبيت Burp Suite ( أو Postman )
الاختبار
روابط مرجعية
ثغرة cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
github للاستغلال والحلول: https://github.com/fernando-mengali/vulndb-submissions.git
الموقع على الخادم
استخراج مشروع pizzafy ونقل المجلد إلى htdocs الخاص بـ apache في xampp
عنوان URL للاختبار
موقع pizzafy: http://localhost/pizzafy/Pizzafy/
تسجيل دخول المسؤول: http://localhost/pizzafy/Pizzafy/admin/login.php
بيانات الاعتماد ← Username: [email protected] Password: admin123
SQL injection
تحديدًا SQL Injection Error-Based مع إرجاع الخطأ في XML
عنوان URL للاختبار
أولاً بطريقة GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=
حمولة الاختبار
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
المخرجات:

اختبار الاستغلال
لغة البرمجة: ==python==
المكتبة المستخدمة: request import request
ملف الاستغلال: /script/test.py
تنفيذ ملف الاستغلال
تنفيذ test.py
المخرجات:

john the ripper
تثبيت john the ripper لفك تشفير كلمات المرور من قيمة التجزئة (hash value). بالنسبة لأنظمة التشغيل مثل Kali فإن الأداة مثبتة مسبقًا.
حفظ كلمة/كلمات المرور في ملف txt: hash.txt
تثبيت ملف rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
نوع كلمة المرور المشفرة: ==bcrypt==
تنفيذ الأداة مع ملف wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt
المخرجات:

كلمة المرور: admin123
إعداد البيئة
-
فتح virtual-box وتعيين عنوان ip عبر only-host للجهاز الافتراضي لنظام windows 11
- الانتقال إلى الإعدادات -> الشبكة -> المحول 1 -> تعيين Scheda solo host ثم كتابة الاسم الذي يوجد به عنوان ip
- كتابة المحول 2 -> تعيين NAT


-
تشغيل جهاز Windows 11 والتحقق من أن عنوان ip تم تعيينه بشكل صحيح
كتابة: ipconfig

-
بدء Apache و MySQL

الهجوم
- تشغيل الجهاز الافتراضي لـ kali أو أي توزيعة linux أخرى
- إنشاء بيئة مترجم python
- تشغيل ملف exploit.py مع تحديد عنوان ip الخاص بالجهاز المستهدف في عنوان URL
python3 exploit.py
الكود
الكود القابل للاستغلال
فتح pizzafy/Pizzafy والعثور على ملف view_prod.php والعثور على الجزء التالي:

الكود المُصلح 1

الكود المُصلح 2
