Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ricerca-tesi — cve-2026-7228 の調査リソース | Kitploit
ツール/GitHubGitHub/mikecostanzi/ricerca-tesi
脆弱性分析エクスプロイト情報収集論文と研究厳選リソース
GitHubmikecostanzi/ricerca-tesi

ricerca-tesi

cve-2026-7228 の調査リソース

リポジトリを見る
221日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ricerca-tesi

cve-2026-7228 の調査リソース

ツール

VirtualBox のインストール

VirtualBox のインストール: https://www.virtualbox.org/wiki/Downloads

Windows 11 ISO のインストール

https://www.microsoft.com/it-it/software-download/windows11

Linux ディストリビューションのインストール: lubuntu

https://lubuntu.me/downloads/

Pizzafy E-Commerce ソースコードサイト

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

XAMPP のインストール

  1. XAMPP のインストール
  2. mysql と apache: 起動
  3. phpmyadmin ( http://localhost/phpmyadmin ) を使用してデータベース を作成し、ソースコードからローカルデータベースにファイル をインポートする。
pizzafy
pizzafy.sql

Burp Suite のインストール ( または Postman )

テスト

参照リンク

CVE 脆弱性: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

エクスプロイトとソリューションの GitHub: https://github.com/fernando-mengali/vulndb-submissions.git

サーバー上のサイト

pizzafy プロジェクトを解凍し、フォルダを XAMPP の Apache の htdocs に移動する

テスト用 URL

pizzafy サイト: http://localhost/pizzafy/Pizzafy/

管理者ログイン: http://localhost/pizzafy/Pizzafy/admin/login.php

認証情報 → ユーザー名: [email protected] パスワード: admin123

SQL インジェクション

具体的には、XML でエラーを返す SQL インジェクション Error-Based

テスト用 URL

最初に GET メソッド: http://localhost/Pizzafy/pizzafy/view_prod.php?id=

テスト用ペイロード

root@kitploit:~

9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

出力:

payload-version

エクスプロイトテスト

プログラミング言語: ==python==

使用ライブラリ: request import request

エクスプロイトファイル: /script/test.py

エクスプロイトファイルの実行

test.py の実行

出力:

output-exploit-test

john the ripper

ハッシュ値からパスワードを復号するための john the ripper のインストール。Kali などのオペレーティングシステムでは、このツールはすでにインストールされています。

パスワードを txt ファイルに保存する: hash.txt

rockyou.txt ファイルのインストール: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

暗号化されたパスワードの種類: ==bcrypt==

ワードリストファイルを使用したツールの実行: john --wordlist=rockyou.txt --format=bcrypt hash.txt

出力:

password-cracked

パスワード: admin123

環境の準備

  1. VirtualBox を開き、Windows 11 の仮想マシンにホストオンリーアダプターを使用して IP アドレスを設定する

    • 設定 -> ネットワーク -> アダプター 1 に移動し、ホストオンリーアダプターを設定して、IP アドレスが表示されている名前を入力する
    • アダプター 2 -> NAT を設定する

    set-host-only

    set-nat

  2. Windows 11 マシンを起動し、IP アドレスが正しく設定されているか確認する

    入力: ipconfig

    controllo-ip

  3. Apache と MySQL を起動する start-server-mysql-xampp

攻撃

  1. Kali または他の Linux ディストリビューションの仮想マシンを起動する
  2. Python インタープリタ環境を作成する
  3. URL で攻撃対象のマシンの IP アドレスを指定して、ファイル exploit.py を起動する
root@kitploit:~
	python3 exploit.py

コード

脆弱なコード

pizzafy/Pizzafy を開き、ファイル view_prod.php を見つけて、次の部分を探す: codice-vulnerabile

修正済みコード 1

codice-fix-1

修正済みコード 2

codice-fix-2

ツールをダウンロード