
ricerca-tesi — Actualizado!
recursos de investigación para cve-2026-7228
ricerca-tesi
recursos de investigación para cve-2026-7228
Herramientas
Instalación de virtual-box
instalación de virtual-box: https://www.virtualbox.org/wiki/Downloads
Instalación de iso windows 11
https://www.microsoft.com/it-it/software-download/windows11
Instalación de distro linux: lubuntu
Sitio del código fuente de Pizzafy E-Commerce
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Instalación de xampp
- instalación de xampp
- mysql y apache: start
- uso de phpmyadmin ( http://localhost/phpmyadmin ) para crear la base de datos pizzafy e importar desde el código fuente a la base de datos local el archivo pizzafy.sql.
Instalación de Burp Suite ( o Postman )
Pruebas
Enlaces de referencia
vulnerabilidad cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
github para exploits y soluciones: https://github.com/fernando-mengali/vulndb-submissions.git
Sitio en el servidor
Extraer el proyecto de pizzafy y mover la carpeta a htdocs de apache en xampp
URL de prueba
sitio pizzafy: http://localhost/pizzafy/Pizzafy/
login de administrador: http://localhost/pizzafy/Pizzafy/admin/login.php
Credenciales → Username: [email protected] Password: admin123
SQL injection
Específicamente SQL Injection Error-Based devolviendo el error en XML
URL de prueba
Primero con método GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=
Payload de prueba
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
Output:

Prueba de Exploit
Lenguaje de programación: ==python==
Librería utilizada: request import request
Archivo de exploit: /script/test.py
Ejecución del archivo exploit
Ejecución de test.py
Output:

john the ripper
Instalación de john the ripper para descifrar las contraseñas desde el hash value. Para sistemas operativos como Kali la herramienta ya está instalada.
Guardar la/las contraseñas en un archivo txt: hash.txt
Instalación del archivo rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
Tipo de contraseña cifrada: ==bcrypt==
Ejecución de la herramienta con el archivo wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt
Output:

Contraseña: admin123
Preparación del entorno
-
Abrir virtual-box y configurar una dirección ip a través de only-host para la máquina virtual de windows 11
- Ir a Configuración -> Red -> Adaptador 1 -> Configurar Adaptador solo anfitrión y luego escribir el nombre donde está presente la dirección ip
- Escribir Adaptador 2 -> configurar NAT


-
Iniciar la máquina de Windows 11 y comprobar si la dirección ip se configuró correctamente
Escribir: ipconfig

-
Iniciar Apache y MySQL

Ataque
- Iniciar la máquina virtual de kali o cualquier otra distro linux
- Crear un entorno intérprete de python
- Iniciar el archivo exploit.py especificando en la URL la dirección ip de la máquina que está siendo atacada
python3 exploit.py
Código
Código vulnerable
Abrir pizzafy/Pizzafy y encontrar el archivo view_prod.php y localizar la siguiente parte:

Código corregido 1

Código corregido 2
