العودة إلى التحديثات
UpdatedJul 31, 2026

ricerca-tesi — Updated!

موارد البحث لـ cve-2026-7228

مشاركة

ricerca-tesi

موارد بحث لـ cve-2026-7228

الأدوات

تثبيت virtual-box

تثبيت virtual-box: https://www.virtualbox.org/wiki/Downloads

تثبيت iso لنظام windows 11

https://www.microsoft.com/it-it/software-download/windows11

تثبيت توزيعة linux: lubuntu

https://lubuntu.me/downloads/

موقع الكود المصدري لـ Pizzafy E-Commerce

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

تثبيت xampp

  1. تثبيت xampp
  2. mysql و apache: start
  3. استخدام phpmyadmin ( http://localhost/phpmyadmin ) لإنشاء قاعدة البيانات pizzafy واستيراد ملف pizzafy.sql من الكود المصدري إلى قاعدة البيانات المحلية.

تثبيت Burp Suite ( أو Postman )

الاختبار

روابط مرجعية

ثغرة cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

github للاستغلال والحلول: https://github.com/fernando-mengali/vulndb-submissions.git

الموقع على الخادم

استخراج مشروع pizzafy ونقل المجلد إلى htdocs الخاص بـ apache في xampp

عنوان URL للاختبار

موقع pizzafy: http://localhost/pizzafy/Pizzafy/

تسجيل دخول المسؤول: http://localhost/pizzafy/Pizzafy/admin/login.php

بيانات الاعتماد ← Username: [email protected] Password: admin123

SQL injection

تحديدًا SQL Injection Error-Based مع إرجاع الخطأ في XML

عنوان URL للاختبار

أولاً بطريقة GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=

حمولة الاختبار


9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

المخرجات:

payload-version

اختبار الاستغلال

لغة البرمجة: ==python==

المكتبة المستخدمة: request import request

ملف الاستغلال: /script/test.py

تنفيذ ملف الاستغلال

تنفيذ test.py

المخرجات:

output-exploit-test

john the ripper

تثبيت john the ripper لفك تشفير كلمات المرور من قيمة التجزئة (hash value). بالنسبة لأنظمة التشغيل مثل Kali فإن الأداة مثبتة مسبقًا.

حفظ كلمة/كلمات المرور في ملف txt: hash.txt

تثبيت ملف rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

نوع كلمة المرور المشفرة: ==bcrypt==

تنفيذ الأداة مع ملف wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt

المخرجات:

password-cracked

كلمة المرور: admin123

إعداد البيئة

  1. فتح virtual-box وتعيين عنوان ip عبر only-host للجهاز الافتراضي لنظام windows 11

    • الانتقال إلى الإعدادات -> الشبكة -> المحول 1 -> تعيين Scheda solo host ثم كتابة الاسم الذي يوجد به عنوان ip
    • كتابة المحول 2 -> تعيين NAT

    set-host-only

    set-nat

  2. تشغيل جهاز Windows 11 والتحقق من أن عنوان ip تم تعيينه بشكل صحيح

    كتابة: ipconfig

    controllo-ip

  3. بدء Apache و MySQL start-server-mysql-xampp

الهجوم

  1. تشغيل الجهاز الافتراضي لـ kali أو أي توزيعة linux أخرى
  2. إنشاء بيئة مترجم python
  3. تشغيل ملف exploit.py مع تحديد عنوان ip الخاص بالجهاز المستهدف في عنوان URL
	python3 exploit.py

الكود

الكود القابل للاستغلال

فتح pizzafy/Pizzafy والعثور على ملف view_prod.php والعثور على الجزء التالي: codice-vulnerabile

الكود المُصلح 1

codice-fix-1

الكود المُصلح 2

codice-fix-2

الفئات