
ricerca-tesi — Mis à jour !
ressources de recherche pour cve-2026-7228
ricerca-tesi
risorse di ricerca per cve-2026-7228
Strumenti
Installazione virtual-box
installazione di virtual-box: https://www.virtualbox.org/wiki/Downloads
Installazione iso windows 11
https://www.microsoft.com/it-it/software-download/windows11
Installazione distro linux: lubuntu
Sito codice sorgente di Pizzafy E-Commerce
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Installazione xampp
- installazione xampp
- mysql e apache: start
- utilizzo phpmyadmin ( http://localhost/phpmyadmin ) per creare il database pizzafy e importare dal codice sorgente al database locale il file pizzafy.sql.
Installazione Burp Suite ( oppure Postman )
Test
Link riferimenti
cve vulnerabilità: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
github per exploit e soluzioni: https://github.com/fernando-mengali/vulndb-submissions.git
Sito nel server
Estrarre il progetto di pizzafy e spostare la cartella in htdocs di apache su xampp
URL di test
sito pizzafy: http://localhost/pizzafy/Pizzafy/
login amministratore: http://localhost/pizzafy/Pizzafy/admin/login.php
Credenziali → Username: [email protected] Password: admin123
SQL injection
Specificatamente SQL Injection Error-Based restituendo l’errore in XML
URL di testing
Primo con metodo GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=
Payload di test
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
Output:

Exploit Test
Linguaggio di programmazione: ==python==
Libreria utilizzata: request import request
File di exploit: /script/test.py
Esecuzione file exploit
Esecuzione di test.py
Output:

john the ripper
Installazione di john the ripper per decriptare le password dal hash value.Per sistemi operativi come Kali il tool è già installato.
Salvare le/la password in un file txt: hash.txt
Installazione del file rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
Tipologia di password criptata: ==bcrypt==
Esecuzione del tool con il file wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt
Output:

Password: admin123
Preparazione di ambiente
-
Aprire virtual-box e impostare un indirizzo ip attraverso only-host per la macchina virtuale di windows 11
- Andare su Impostazioni -> Rete -> Scheda 1 -> Impostare Scheda solo host e poi digitare il nome dove è presente l'indirizzo ip
- Digitare Scheda 2 -> impostare NAT


-
Avviare la macchina di Windows 11 e controllare se è stato impostato bene l'indirizzo ip
Digitare: ipconfig

-
Start Apache e MySQL

Attacco
- Avviare la macchina virtuale di kali o qualsiasi altra distro linux
- Creare un ambiente interprete di python
- Avviare il file exploit.py specificando nell'URL l'indirizzo ip della macchina che viene attaccata
python3 exploit.py
Codice
Codice vulnerabile
Aprire pizzafy/Pizzafy e trovare il file view_prod.php e trovare la seguente parte:

Codice fixato 1

Codice fixato 2
