Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ricerca-tesi — موارد البحث لـ cve-2026-7228 | Kitploit
أدوات/GitHubGitHub/mikecostanzi/ricerca-tesi
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالأوراق والأبحاثموارد منسقة
GitHubmikecostanzi/ricerca-tesi

ricerca-tesi

موارد البحث لـ cve-2026-7228

عرض المستودع
2منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ricerca-tesi

موارد بحث لـ cve-2026-7228

الأدوات

تثبيت virtual-box

تثبيت virtual-box: https://www.virtualbox.org/wiki/Downloads

تثبيت iso لنظام windows 11

https://www.microsoft.com/it-it/software-download/windows11

تثبيت توزيعة linux: lubuntu

https://lubuntu.me/downloads/

موقع الكود المصدري لـ Pizzafy E-Commerce

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

تثبيت xampp

  1. تثبيت xampp
  2. mysql و apache: start
  3. استخدام phpmyadmin ( ) لإنشاء قاعدة البيانات واستيراد ملف من الكود المصدري إلى قاعدة البيانات المحلية.
http://localhost/phpmyadmin
pizzafy
pizzafy.sql

تثبيت Burp Suite ( أو Postman )

الاختبار

روابط مرجعية

ثغرة cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

github للاستغلال والحلول: https://github.com/fernando-mengali/vulndb-submissions.git

الموقع على الخادم

استخراج مشروع pizzafy ونقل المجلد إلى htdocs الخاص بـ apache في xampp

عنوان URL للاختبار

موقع pizzafy: http://localhost/pizzafy/Pizzafy/

تسجيل دخول المسؤول: http://localhost/pizzafy/Pizzafy/admin/login.php

بيانات الاعتماد ← Username: [email protected] Password: admin123

SQL injection

تحديدًا SQL Injection Error-Based مع إرجاع الخطأ في XML

عنوان URL للاختبار

أولاً بطريقة GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=

حمولة الاختبار

root@kitploit:~

9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

المخرجات:

payload-version

اختبار الاستغلال

لغة البرمجة: ==python==

المكتبة المستخدمة: request import request

ملف الاستغلال: /script/test.py

تنفيذ ملف الاستغلال

تنفيذ test.py

المخرجات:

output-exploit-test

john the ripper

تثبيت john the ripper لفك تشفير كلمات المرور من قيمة التجزئة (hash value). بالنسبة لأنظمة التشغيل مثل Kali فإن الأداة مثبتة مسبقًا.

حفظ كلمة/كلمات المرور في ملف txt: hash.txt

تثبيت ملف rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

نوع كلمة المرور المشفرة: ==bcrypt==

تنفيذ الأداة مع ملف wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt

المخرجات:

password-cracked

كلمة المرور: admin123

إعداد البيئة

  1. فتح virtual-box وتعيين عنوان ip عبر only-host للجهاز الافتراضي لنظام windows 11

    • الانتقال إلى الإعدادات -> الشبكة -> المحول 1 -> تعيين Scheda solo host ثم كتابة الاسم الذي يوجد به عنوان ip
    • كتابة المحول 2 -> تعيين NAT

    set-host-only

    set-nat

  2. تشغيل جهاز Windows 11 والتحقق من أن عنوان ip تم تعيينه بشكل صحيح

    كتابة: ipconfig

    controllo-ip

  3. بدء Apache و MySQL start-server-mysql-xampp

الهجوم

  1. تشغيل الجهاز الافتراضي لـ kali أو أي توزيعة linux أخرى
  2. إنشاء بيئة مترجم python
  3. تشغيل ملف exploit.py مع تحديد عنوان ip الخاص بالجهاز المستهدف في عنوان URL
root@kitploit:~
	python3 exploit.py

الكود

الكود القابل للاستغلال

فتح pizzafy/Pizzafy والعثور على ملف view_prod.php والعثور على الجزء التالي: codice-vulnerabile

الكود المُصلح 1

codice-fix-1

الكود المُصلح 2

codice-fix-2

تنزيل الأداة