
ricerca-tesi — Updated!
ресурсы для исследования cve-2026-7228
ricerca-tesi
ресурсы для исследования cve-2026-7228
Инструменты
Установка virtual-box
установка virtual-box: https://www.virtualbox.org/wiki/Downloads
Установка iso windows 11
https://www.microsoft.com/it-it/software-download/windows11
Установка дистрибутива linux: lubuntu
Сайт с исходным кодом Pizzafy E-Commerce
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Установка xampp
- установка xampp
- mysql и apache: start
- использование phpmyadmin ( http://localhost/phpmyadmin ) для создания базы данных pizzafy и импорта из исходного кода в локальную базу данных файла pizzafy.sql.
Установка Burp Suite ( или Postman )
Тестирование
Ссылки для справки
уязвимость cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
github для эксплойтов и решений: https://github.com/fernando-mengali/vulndb-submissions.git
Сайт на сервере
Извлечь проект pizzafy и переместить папку в htdocs apache в xampp
Тестовый URL
сайт pizzafy: http://localhost/pizzafy/Pizzafy/
вход администратора: http://localhost/pizzafy/Pizzafy/admin/login.php
Учётные данные → Username: [email protected] Password: admin123
SQL injection
Конкретно SQL Injection Error-Based с возвратом ошибки в XML
URL для тестирования
Первый с методом GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=
Тестовый payload
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
Вывод:

Тест эксплойта
Язык программирования: ==python==
Используемая библиотека: request import request
Файл эксплойта: /script/test.py
Выполнение файла эксплойта
Выполнение test.py
Вывод:

john the ripper
Установка john the ripper для расшифровки паролей из hash value.Для операционных систем, таких как Kali, инструмент уже установлен.
Сохранить пароль(и) в текстовый файл: hash.txt
Установка файла rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
Тип зашифрованного пароля: ==bcrypt==
Выполнение инструмента с файлом wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt
Вывод:

Пароль: admin123
Подготовка среды
-
Открыть virtual-box и задать ip-адрес через only-host для виртуальной машины windows 11
- Перейти в Настройки -> Сеть -> Адаптер 1 -> Установить Сеть только хост и затем ввести имя, где указан ip-адрес
- Ввести Адаптер 2 -> установить NAT


-
Запустить машину Windows 11 и проверить, правильно ли задан ip-адрес
Ввести: ipconfig

-
Запустить Apache и MySQL

Атака
- Запустить виртуальную машину kali или любой другой дистрибутив linux
- Создать среду интерпретатора python
- Запустить файл exploit.py, указав в URL ip-адрес атакуемой машины
python3 exploit.py
Код
Уязвимый код
Открыть pizzafy/Pizzafy, найти файл view_prod.php и найти следующую часть:

Исправленный код 1

Исправленный код 2
