Назад к обновлениям
UpdatedJul 31, 2026

ricerca-tesi — Updated!

ресурсы для исследования cve-2026-7228

Поделиться

ricerca-tesi

ресурсы для исследования cve-2026-7228

Инструменты

Установка virtual-box

установка virtual-box: https://www.virtualbox.org/wiki/Downloads

Установка iso windows 11

https://www.microsoft.com/it-it/software-download/windows11

Установка дистрибутива linux: lubuntu

https://lubuntu.me/downloads/

Сайт с исходным кодом Pizzafy E-Commerce

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

Установка xampp

  1. установка xampp
  2. mysql и apache: start
  3. использование phpmyadmin ( http://localhost/phpmyadmin ) для создания базы данных pizzafy и импорта из исходного кода в локальную базу данных файла pizzafy.sql.

Установка Burp Suite ( или Postman )

Тестирование

Ссылки для справки

уязвимость cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

github для эксплойтов и решений: https://github.com/fernando-mengali/vulndb-submissions.git

Сайт на сервере

Извлечь проект pizzafy и переместить папку в htdocs apache в xampp

Тестовый URL

сайт pizzafy: http://localhost/pizzafy/Pizzafy/

вход администратора: http://localhost/pizzafy/Pizzafy/admin/login.php

Учётные данные → Username: [email protected] Password: admin123

SQL injection

Конкретно SQL Injection Error-Based с возвратом ошибки в XML

URL для тестирования

Первый с методом GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=

Тестовый payload


9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

Вывод:

payload-version

Тест эксплойта

Язык программирования: ==python==

Используемая библиотека: request import request

Файл эксплойта: /script/test.py

Выполнение файла эксплойта

Выполнение test.py

Вывод:

output-exploit-test

john the ripper

Установка john the ripper для расшифровки паролей из hash value.Для операционных систем, таких как Kali, инструмент уже установлен.

Сохранить пароль(и) в текстовый файл: hash.txt

Установка файла rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

Тип зашифрованного пароля: ==bcrypt==

Выполнение инструмента с файлом wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt

Вывод:

password-cracked

Пароль: admin123

Подготовка среды

  1. Открыть virtual-box и задать ip-адрес через only-host для виртуальной машины windows 11

    • Перейти в Настройки -> Сеть -> Адаптер 1 -> Установить Сеть только хост и затем ввести имя, где указан ip-адрес
    • Ввести Адаптер 2 -> установить NAT

    set-host-only

    set-nat

  2. Запустить машину Windows 11 и проверить, правильно ли задан ip-адрес

    Ввести: ipconfig

    controllo-ip

  3. Запустить Apache и MySQL start-server-mysql-xampp

Атака

  1. Запустить виртуальную машину kali или любой другой дистрибутив linux
  2. Создать среду интерпретатора python
  3. Запустить файл exploit.py, указав в URL ip-адрес атакуемой машины
	python3 exploit.py

Код

Уязвимый код

Открыть pizzafy/Pizzafy, найти файл view_prod.php и найти следующую часть: codice-vulnerabile

Исправленный код 1

codice-fix-1

Исправленный код 2

codice-fix-2

Категории