
ricerca-tesi — Updated!
Forschungsressourcen für cve-2026-7228
ricerca-tesi
Forschungsressourcen für cve-2026-7228
Werkzeuge
Installation von Virtual-Box
Installation von Virtual-Box: https://www.virtualbox.org/wiki/Downloads
Installation des Windows-11-ISO
https://www.microsoft.com/it-it/software-download/windows11
Installation der Linux-Distribution: Lubuntu
Website des Quellcodes von Pizzafy E-Commerce
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Installation von XAMPP
- Installation von XAMPP
- MySQL und Apache: Start
- Verwendung von phpMyAdmin ( http://localhost/phpmyadmin ), um die Datenbank pizzafy zu erstellen und aus dem Quellcode die Datei pizzafy.sql in die lokale Datenbank zu importieren.
Installation von Burp Suite ( oder Postman )
Tests
Referenzlinks
CVE-Schwachstelle: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
GitHub für Exploits und Lösungen: https://github.com/fernando-mengali/vulndb-submissions.git
Website auf dem Server
Das Pizzafy-Projekt extrahieren und den Ordner in htdocs von Apache auf XAMPP verschieben
Test-URLs
Pizzafy-Website: http://localhost/pizzafy/Pizzafy/
Administrator-Login: http://localhost/pizzafy/Pizzafy/admin/login.php
Anmeldedaten → Benutzername: [email protected] Passwort: admin123
SQL-Injection
Insbesondere SQL-Injection Error-Based, die den Fehler in XML zurückgibt
Test-URL
Zuerst mit der GET-Methode: http://localhost/Pizzafy/pizzafy/view_prod.php?id=
Test-Payload
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
Ausgabe:

Exploit-Test
Programmiersprache: ==python==
Verwendete Bibliothek: request import request
Exploit-Datei: /script/test.py
Ausführung der Exploit-Datei
Ausführung von test.py
Ausgabe:

John the Ripper
Installation von John the Ripper, um die Passwörter aus dem Hash-Wert zu entschlüsseln. Bei Betriebssystemen wie Kali ist das Tool bereits installiert.
Das Passwort/die Passwörter in einer txt-Datei speichern: hash.txt
Installation der Datei rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
Art des verschlüsselten Passworts: ==bcrypt==
Ausführung des Tools mit der Wordlist-Datei: john --wordlist=rockyou.txt --format=bcrypt hash.txt
Ausgabe:

Passwort: admin123
Vorbereitung der Umgebung
-
Virtual-Box öffnen und eine IP-Adresse über only-host für die virtuelle Maschine von Windows 11 einrichten
- Zu Einstellungen -> Netzwerk -> Adapter 1 gehen -> Nur-Host-Adapter einstellen und dann den Namen eingeben, unter dem die IP-Adresse angegeben ist
- Adapter 2 -> NAT einstellen


-
Die Windows-11-Maschine starten und prüfen, ob die IP-Adresse korrekt eingerichtet wurde
Eingeben: ipconfig

-
Apache und MySQL starten

Angriff
- Die virtuelle Maschine von Kali oder einer beliebigen anderen Linux-Distribution starten
- Eine Python-Interpreter-Umgebung erstellen
- Die Datei exploit.py starten und in der URL die IP-Adresse der angegriffenen Maschine angeben
python3 exploit.py
Code
Verwundbarer Code
pizzafy/Pizzafy öffnen, die Datei view_prod.php finden und den folgenden Teil suchen:

Behobener Code 1

Behobener Code 2
