
ricerca-tesi — Updated!
cve-2026-7228 の調査リソース
ricerca-tesi
cve-2026-7228 の調査リソース
ツール
VirtualBox のインストール
VirtualBox のインストール: https://www.virtualbox.org/wiki/Downloads
Windows 11 ISO のインストール
https://www.microsoft.com/it-it/software-download/windows11
Linux ディストリビューションのインストール: lubuntu
Pizzafy E-Commerce ソースコードサイト
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
XAMPP のインストール
- XAMPP のインストール
- mysql と apache: 起動
- phpmyadmin ( http://localhost/phpmyadmin ) を使用してデータベース pizzafy を作成し、ソースコードからローカルデータベースにファイル pizzafy.sql をインポートする。
Burp Suite のインストール ( または Postman )
テスト
参照リンク
CVE 脆弱性: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
エクスプロイトとソリューションの GitHub: https://github.com/fernando-mengali/vulndb-submissions.git
サーバー上のサイト
pizzafy プロジェクトを解凍し、フォルダを XAMPP の Apache の htdocs に移動する
テスト用 URL
pizzafy サイト: http://localhost/pizzafy/Pizzafy/
管理者ログイン: http://localhost/pizzafy/Pizzafy/admin/login.php
認証情報 → ユーザー名: [email protected] パスワード: admin123
SQL インジェクション
具体的には、XML でエラーを返す SQL インジェクション Error-Based
テスト用 URL
最初に GET メソッド: http://localhost/Pizzafy/pizzafy/view_prod.php?id=
テスト用ペイロード
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
出力:

エクスプロイトテスト
プログラミング言語: ==python==
使用ライブラリ: request import request
エクスプロイトファイル: /script/test.py
エクスプロイトファイルの実行
test.py の実行
出力:

john the ripper
ハッシュ値からパスワードを復号するための john the ripper のインストール。Kali などのオペレーティングシステムでは、このツールはすでにインストールされています。
パスワードを txt ファイルに保存する: hash.txt
rockyou.txt ファイルのインストール: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
暗号化されたパスワードの種類: ==bcrypt==
ワードリストファイルを使用したツールの実行: john --wordlist=rockyou.txt --format=bcrypt hash.txt
出力:

パスワード: admin123
環境の準備
-
VirtualBox を開き、Windows 11 の仮想マシンにホストオンリーアダプターを使用して IP アドレスを設定する
- 設定 -> ネットワーク -> アダプター 1 に移動し、ホストオンリーアダプターを設定して、IP アドレスが表示されている名前を入力する
- アダプター 2 -> NAT を設定する


-
Windows 11 マシンを起動し、IP アドレスが正しく設定されているか確認する
入力: ipconfig

-
Apache と MySQL を起動する

攻撃
- Kali または他の Linux ディストリビューションの仮想マシンを起動する
- Python インタープリタ環境を作成する
- URL で攻撃対象のマシンの IP アドレスを指定して、ファイル exploit.py を起動する
python3 exploit.py
コード
脆弱なコード
pizzafy/Pizzafy を開き、ファイル view_prod.php を見つけて、次の部分を探す:

修正済みコード 1

修正済みコード 2
