Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mikecostanzi/ricerca-tesi
Vulnerability AnalysisExploitationInformation GatheringPapers & ResearchCurated Resources
GitHubmikecostanzi/ricerca-tesi

ricerca-tesi

cve-2026-7228에 대한 연구 리소스

저장소 보기
220일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ricerca-tesi

cve-2026-7228에 대한 연구 리소스

도구

Virtual-Box 설치

virtual-box 설치: https://www.virtualbox.org/wiki/Downloads

Windows 11 ISO 설치

https://www.microsoft.com/it-it/software-download/windows11

Linux 배포판 설치: lubuntu

https://lubuntu.me/downloads/

Pizzafy E-Commerce 소스 코드 사이트

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

XAMPP 설치

  1. xampp 설치
  2. mysql 및 apache: start
  3. phpmyadmin ( http://localhost/phpmyadmin )을 사용하여 pizzafy 데이터베이스를 생성하고 소스 코드에서 로컬 데이터베이스로 파일을 가져옵니다.
pizzafy.sql

Burp Suite 설치 ( 또는 Postman )

테스트

참조 링크

cve 취약점: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

exploit 및 솔루션용 github: https://github.com/fernando-mengali/vulndb-submissions.git

서버 내 사이트

pizzafy 프로젝트를 추출하고 폴더를 xampp의 apache htdocs로 이동합니다.

테스트 URL

pizzafy 사이트: http://localhost/pizzafy/Pizzafy/

관리자 로그인: http://localhost/pizzafy/Pizzafy/admin/login.php

자격 증명 → Username: [email protected] Password: admin123

SQL injection

구체적으로 XML로 오류를 반환하는 SQL Injection Error-Based

테스트 URL

첫 번째는 GET 메서드 사용: http://localhost/Pizzafy/pizzafy/view_prod.php?id=

테스트 페이로드

root@kitploit:~

9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

출력:

payload-version

Exploit 테스트

프로그래밍 언어: ==python==

사용된 라이브러리: request import request

exploit 파일: /script/test.py

exploit 파일 실행

test.py 실행

출력:

output-exploit-test

john the ripper

hash value에서 비밀번호를 해독하기 위한 john the ripper 설치. Kali와 같은 운영 체제에서는 도구가 이미 설치되어 있습니다.

비밀번호를 txt 파일에 저장: hash.txt

rockyou.txt 파일 설치: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

암호화된 비밀번호 유형: ==bcrypt==

wordlist 파일로 도구 실행: john --wordlist=rockyou.txt --format=bcrypt hash.txt

출력:

password-cracked

비밀번호: admin123

환경 준비

  1. virtual-box를 열고 windows 11 가상 머신에 대해 only-host를 통해 IP 주소 설정

    • 설정 -> 네트워크 -> 어댑터 1 -> 호스트 전용 어댑터로 설정한 다음 IP 주소가 있는 이름을 입력합니다.
    • 어댑터 2 -> NAT로 설정

    set-host-only

    set-nat

  2. Windows 11 머신을 시작하고 IP 주소가 올바르게 설정되었는지 확인

    입력: ipconfig

    controllo-ip

  3. Apache 및 MySQL 시작 start-server-mysql-xampp

공격

  1. kali 가상 머신 또는 다른 Linux 배포판 시작
  2. python 인터프리터 환경 생성
  3. URL에 공격 대상 머신의 IP 주소를 지정하여 exploit.py 파일 실행
root@kitploit:~
	python3 exploit.py

코드

취약한 코드

pizzafy/Pizzafy를 열고 view_prod.php 파일을 찾아 다음 부분을 확인합니다: codice-vulnerabile

수정된 코드 1

codice-fix-1

수정된 코드 2

codice-fix-2

도구 다운로드