Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ricerca-tesi — Forschungsressourcen für cve-2026-7228 | Kitploit
Tools/GitHubGitHub/mikecostanzi/ricerca-tesi
SchwachstellenanalyseExploitationInformationsbeschaffungPapers & ForschungKuratierte Ressourcen
GitHubmikecostanzi/ricerca-tesi

ricerca-tesi

Forschungsressourcen für cve-2026-7228

Repository anzeigen
2vor 21 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ricerca-tesi

Forschungsressourcen für cve-2026-7228

Werkzeuge

Installation von Virtual-Box

Installation von Virtual-Box: https://www.virtualbox.org/wiki/Downloads

Installation des Windows-11-ISO

https://www.microsoft.com/it-it/software-download/windows11

Installation der Linux-Distribution: Lubuntu

https://lubuntu.me/downloads/

Website des Quellcodes von Pizzafy E-Commerce

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

Installation von XAMPP

  1. Installation von XAMPP
  2. MySQL und Apache: Start
Tool herunterladen
  • Verwendung von phpMyAdmin ( http://localhost/phpmyadmin ), um die Datenbank pizzafy zu erstellen und aus dem Quellcode die Datei pizzafy.sql in die lokale Datenbank zu importieren.
  • Installation von Burp Suite ( oder Postman )

    Tests

    Referenzlinks

    CVE-Schwachstelle: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

    GitHub für Exploits und Lösungen: https://github.com/fernando-mengali/vulndb-submissions.git

    Website auf dem Server

    Das Pizzafy-Projekt extrahieren und den Ordner in htdocs von Apache auf XAMPP verschieben

    Test-URLs

    Pizzafy-Website: http://localhost/pizzafy/Pizzafy/

    Administrator-Login: http://localhost/pizzafy/Pizzafy/admin/login.php

    Anmeldedaten → Benutzername: [email protected] Passwort: admin123

    SQL-Injection

    Insbesondere SQL-Injection Error-Based, die den Fehler in XML zurückgibt

    Test-URL

    Zuerst mit der GET-Methode: http://localhost/Pizzafy/pizzafy/view_prod.php?id=

    Test-Payload

    root@kitploit:~
    
    9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
    
    

    Ausgabe:

    payload-version

    Exploit-Test

    Programmiersprache: ==python==

    Verwendete Bibliothek: request import request

    Exploit-Datei: /script/test.py

    Ausführung der Exploit-Datei

    Ausführung von test.py

    Ausgabe:

    output-exploit-test

    John the Ripper

    Installation von John the Ripper, um die Passwörter aus dem Hash-Wert zu entschlüsseln. Bei Betriebssystemen wie Kali ist das Tool bereits installiert.

    Das Passwort/die Passwörter in einer txt-Datei speichern: hash.txt

    Installation der Datei rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

    Art des verschlüsselten Passworts: ==bcrypt==

    Ausführung des Tools mit der Wordlist-Datei: john --wordlist=rockyou.txt --format=bcrypt hash.txt

    Ausgabe:

    password-cracked

    Passwort: admin123

    Vorbereitung der Umgebung

    1. Virtual-Box öffnen und eine IP-Adresse über only-host für die virtuelle Maschine von Windows 11 einrichten

      • Zu Einstellungen -> Netzwerk -> Adapter 1 gehen -> Nur-Host-Adapter einstellen und dann den Namen eingeben, unter dem die IP-Adresse angegeben ist
      • Adapter 2 -> NAT einstellen

      set-host-only

      set-nat

    2. Die Windows-11-Maschine starten und prüfen, ob die IP-Adresse korrekt eingerichtet wurde

      Eingeben: ipconfig

      controllo-ip

    3. Apache und MySQL starten start-server-mysql-xampp

    Angriff

    1. Die virtuelle Maschine von Kali oder einer beliebigen anderen Linux-Distribution starten
    2. Eine Python-Interpreter-Umgebung erstellen
    3. Die Datei exploit.py starten und in der URL die IP-Adresse der angegriffenen Maschine angeben
    root@kitploit:~
    	python3 exploit.py
    

    Code

    Verwundbarer Code

    pizzafy/Pizzafy öffnen, die Datei view_prod.php finden und den folgenden Teil suchen: codice-vulnerabile

    Behobener Code 1

    codice-fix-1

    Behobener Code 2

    codice-fix-2