
ricerca-tesi — Updated!
cve-2026-7228에 대한 연구 리소스
ricerca-tesi
cve-2026-7228에 대한 연구 리소스
도구
Virtual-Box 설치
virtual-box 설치: https://www.virtualbox.org/wiki/Downloads
Windows 11 ISO 설치
https://www.microsoft.com/it-it/software-download/windows11
Linux 배포판 설치: lubuntu
Pizzafy E-Commerce 소스 코드 사이트
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
XAMPP 설치
- xampp 설치
- mysql 및 apache: start
- phpmyadmin ( http://localhost/phpmyadmin )을 사용하여 pizzafy 데이터베이스를 생성하고 소스 코드에서 로컬 데이터베이스로 pizzafy.sql 파일을 가져옵니다.
Burp Suite 설치 ( 또는 Postman )
테스트
참조 링크
cve 취약점: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
exploit 및 솔루션용 github: https://github.com/fernando-mengali/vulndb-submissions.git
서버 내 사이트
pizzafy 프로젝트를 추출하고 폴더를 xampp의 apache htdocs로 이동합니다.
테스트 URL
pizzafy 사이트: http://localhost/pizzafy/Pizzafy/
관리자 로그인: http://localhost/pizzafy/Pizzafy/admin/login.php
자격 증명 → Username: [email protected] Password: admin123
SQL injection
구체적으로 XML로 오류를 반환하는 SQL Injection Error-Based
테스트 URL
첫 번째는 GET 메서드 사용: http://localhost/Pizzafy/pizzafy/view_prod.php?id=
테스트 페이로드
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
출력:

Exploit 테스트
프로그래밍 언어: ==python==
사용된 라이브러리: request import request
exploit 파일: /script/test.py
exploit 파일 실행
test.py 실행
출력:

john the ripper
hash value에서 비밀번호를 해독하기 위한 john the ripper 설치. Kali와 같은 운영 체제에서는 도구가 이미 설치되어 있습니다.
비밀번호를 txt 파일에 저장: hash.txt
rockyou.txt 파일 설치: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
암호화된 비밀번호 유형: ==bcrypt==
wordlist 파일로 도구 실행: john --wordlist=rockyou.txt --format=bcrypt hash.txt
출력:

비밀번호: admin123
환경 준비
-
virtual-box를 열고 windows 11 가상 머신에 대해 only-host를 통해 IP 주소 설정
- 설정 -> 네트워크 -> 어댑터 1 -> 호스트 전용 어댑터로 설정한 다음 IP 주소가 있는 이름을 입력합니다.
- 어댑터 2 -> NAT로 설정


-
Windows 11 머신을 시작하고 IP 주소가 올바르게 설정되었는지 확인
입력: ipconfig

-
Apache 및 MySQL 시작

공격
- kali 가상 머신 또는 다른 Linux 배포판 시작
- python 인터프리터 환경 생성
- URL에 공격 대상 머신의 IP 주소를 지정하여 exploit.py 파일 실행
python3 exploit.py
코드
취약한 코드
pizzafy/Pizzafy를 열고 view_prod.php 파일을 찾아 다음 부분을 확인합니다:

수정된 코드 1

수정된 코드 2
