업데이트로 돌아가기
UpdatedJul 31, 2026

ricerca-tesi — Updated!

cve-2026-7228에 대한 연구 리소스

공유

ricerca-tesi

cve-2026-7228에 대한 연구 리소스

도구

Virtual-Box 설치

virtual-box 설치: https://www.virtualbox.org/wiki/Downloads

Windows 11 ISO 설치

https://www.microsoft.com/it-it/software-download/windows11

Linux 배포판 설치: lubuntu

https://lubuntu.me/downloads/

Pizzafy E-Commerce 소스 코드 사이트

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

XAMPP 설치

  1. xampp 설치
  2. mysql 및 apache: start
  3. phpmyadmin ( http://localhost/phpmyadmin )을 사용하여 pizzafy 데이터베이스를 생성하고 소스 코드에서 로컬 데이터베이스로 pizzafy.sql 파일을 가져옵니다.

Burp Suite 설치 ( 또는 Postman )

테스트

참조 링크

cve 취약점: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

exploit 및 솔루션용 github: https://github.com/fernando-mengali/vulndb-submissions.git

서버 내 사이트

pizzafy 프로젝트를 추출하고 폴더를 xampp의 apache htdocs로 이동합니다.

테스트 URL

pizzafy 사이트: http://localhost/pizzafy/Pizzafy/

관리자 로그인: http://localhost/pizzafy/Pizzafy/admin/login.php

자격 증명 → Username: [email protected] Password: admin123

SQL injection

구체적으로 XML로 오류를 반환하는 SQL Injection Error-Based

테스트 URL

첫 번째는 GET 메서드 사용: http://localhost/Pizzafy/pizzafy/view_prod.php?id=

테스트 페이로드


9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

출력:

payload-version

Exploit 테스트

프로그래밍 언어: ==python==

사용된 라이브러리: request import request

exploit 파일: /script/test.py

exploit 파일 실행

test.py 실행

출력:

output-exploit-test

john the ripper

hash value에서 비밀번호를 해독하기 위한 john the ripper 설치. Kali와 같은 운영 체제에서는 도구가 이미 설치되어 있습니다.

비밀번호를 txt 파일에 저장: hash.txt

rockyou.txt 파일 설치: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

암호화된 비밀번호 유형: ==bcrypt==

wordlist 파일로 도구 실행: john --wordlist=rockyou.txt --format=bcrypt hash.txt

출력:

password-cracked

비밀번호: admin123

환경 준비

  1. virtual-box를 열고 windows 11 가상 머신에 대해 only-host를 통해 IP 주소 설정

    • 설정 -> 네트워크 -> 어댑터 1 -> 호스트 전용 어댑터로 설정한 다음 IP 주소가 있는 이름을 입력합니다.
    • 어댑터 2 -> NAT로 설정

    set-host-only

    set-nat

  2. Windows 11 머신을 시작하고 IP 주소가 올바르게 설정되었는지 확인

    입력: ipconfig

    controllo-ip

  3. Apache 및 MySQL 시작 start-server-mysql-xampp

공격

  1. kali 가상 머신 또는 다른 Linux 배포판 시작
  2. python 인터프리터 환경 생성
  3. URL에 공격 대상 머신의 IP 주소를 지정하여 exploit.py 파일 실행
	python3 exploit.py

코드

취약한 코드

pizzafy/Pizzafy를 열고 view_prod.php 파일을 찾아 다음 부분을 확인합니다: codice-vulnerabile

수정된 코드 1

codice-fix-1

수정된 코드 2

codice-fix-2

카테고리