Zurück zu den Updates
UpdatedJul 31, 2026

ricerca-tesi — Updated!

Forschungsressourcen für cve-2026-7228

Teilen

ricerca-tesi

Forschungsressourcen für cve-2026-7228

Werkzeuge

Installation von Virtual-Box

Installation von Virtual-Box: https://www.virtualbox.org/wiki/Downloads

Installation des Windows-11-ISO

https://www.microsoft.com/it-it/software-download/windows11

Installation der Linux-Distribution: Lubuntu

https://lubuntu.me/downloads/

Website des Quellcodes von Pizzafy E-Commerce

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

Installation von XAMPP

  1. Installation von XAMPP
  2. MySQL und Apache: Start
  3. Verwendung von phpMyAdmin ( http://localhost/phpmyadmin ), um die Datenbank pizzafy zu erstellen und aus dem Quellcode die Datei pizzafy.sql in die lokale Datenbank zu importieren.

Installation von Burp Suite ( oder Postman )

Tests

CVE-Schwachstelle: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

GitHub für Exploits und Lösungen: https://github.com/fernando-mengali/vulndb-submissions.git

Website auf dem Server

Das Pizzafy-Projekt extrahieren und den Ordner in htdocs von Apache auf XAMPP verschieben

Test-URLs

Pizzafy-Website: http://localhost/pizzafy/Pizzafy/

Administrator-Login: http://localhost/pizzafy/Pizzafy/admin/login.php

Anmeldedaten → Benutzername: [email protected] Passwort: admin123

SQL-Injection

Insbesondere SQL-Injection Error-Based, die den Fehler in XML zurückgibt

Test-URL

Zuerst mit der GET-Methode: http://localhost/Pizzafy/pizzafy/view_prod.php?id=

Test-Payload


9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

Ausgabe:

payload-version

Exploit-Test

Programmiersprache: ==python==

Verwendete Bibliothek: request import request

Exploit-Datei: /script/test.py

Ausführung der Exploit-Datei

Ausführung von test.py

Ausgabe:

output-exploit-test

John the Ripper

Installation von John the Ripper, um die Passwörter aus dem Hash-Wert zu entschlüsseln. Bei Betriebssystemen wie Kali ist das Tool bereits installiert.

Das Passwort/die Passwörter in einer txt-Datei speichern: hash.txt

Installation der Datei rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

Art des verschlüsselten Passworts: ==bcrypt==

Ausführung des Tools mit der Wordlist-Datei: john --wordlist=rockyou.txt --format=bcrypt hash.txt

Ausgabe:

password-cracked

Passwort: admin123

Vorbereitung der Umgebung

  1. Virtual-Box öffnen und eine IP-Adresse über only-host für die virtuelle Maschine von Windows 11 einrichten

    • Zu Einstellungen -> Netzwerk -> Adapter 1 gehen -> Nur-Host-Adapter einstellen und dann den Namen eingeben, unter dem die IP-Adresse angegeben ist
    • Adapter 2 -> NAT einstellen

    set-host-only

    set-nat

  2. Die Windows-11-Maschine starten und prüfen, ob die IP-Adresse korrekt eingerichtet wurde

    Eingeben: ipconfig

    controllo-ip

  3. Apache und MySQL starten start-server-mysql-xampp

Angriff

  1. Die virtuelle Maschine von Kali oder einer beliebigen anderen Linux-Distribution starten
  2. Eine Python-Interpreter-Umgebung erstellen
  3. Die Datei exploit.py starten und in der URL die IP-Adresse der angegriffenen Maschine angeben
	python3 exploit.py

Code

Verwundbarer Code

pizzafy/Pizzafy öffnen, die Datei view_prod.php finden und den folgenden Teil suchen: codice-vulnerabile

Behobener Code 1

codice-fix-1

Behobener Code 2

codice-fix-2

Kategorien