Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ricerca-tesi — ресурсы для исследования cve-2026-7228 | Kitploit
Инструменты/GitHubGitHub/mikecostanzi/ricerca-tesi
Анализ уязвимостейЭксплуатацияСбор информацииСтатьи и ИсследованияПодобранные Ресурсы
GitHubmikecostanzi/ricerca-tesi

ricerca-tesi

ресурсы для исследования cve-2026-7228

Репозиторий
220 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ricerca-tesi

ресурсы для исследования cve-2026-7228

Инструменты

Установка virtual-box

установка virtual-box: https://www.virtualbox.org/wiki/Downloads

Установка iso windows 11

https://www.microsoft.com/it-it/software-download/windows11

Установка дистрибутива linux: lubuntu

https://lubuntu.me/downloads/

Сайт с исходным кодом Pizzafy E-Commerce

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html

Установка xampp

  • установка xampp
  • mysql и apache: start
  • использование phpmyadmin ( http://localhost/phpmyadmin ) для создания базы данных pizzafy и импорта из исходного кода в локальную базу данных файла pizzafy.sql.
  • Установка Burp Suite ( или Postman )

    Тестирование

    Ссылки для справки

    уязвимость cve: https://nvd.nist.gov/vuln/detail/CVE-2026-7228

    github для эксплойтов и решений: https://github.com/fernando-mengali/vulndb-submissions.git

    Сайт на сервере

    Извлечь проект pizzafy и переместить папку в htdocs apache в xampp

    Тестовый URL

    сайт pizzafy: http://localhost/pizzafy/Pizzafy/

    вход администратора: http://localhost/pizzafy/Pizzafy/admin/login.php

    Учётные данные → Username: [email protected] Password: admin123

    SQL injection

    Конкретно SQL Injection Error-Based с возвратом ошибки в XML

    URL для тестирования

    Первый с методом GET : http://localhost/Pizzafy/pizzafy/view_prod.php?id=

    Тестовый payload

    root@kitploit:~
    
    9%20AND%20extractvalue(rand(),%20concat(0x7e,version()))%20--
    
    

    Вывод:

    payload-version

    Тест эксплойта

    Язык программирования: ==python==

    Используемая библиотека: request import request

    Файл эксплойта: /script/test.py

    Выполнение файла эксплойта

    Выполнение test.py

    Вывод:

    output-exploit-test

    john the ripper

    Установка john the ripper для расшифровки паролей из hash value.Для операционных систем, таких как Kali, инструмент уже установлен.

    Сохранить пароль(и) в текстовый файл: hash.txt

    Установка файла rockyou.txt: git clone https://gitlab.com/kalilinux/packages/wordlists.git gunzip rockyou.txt.gz

    Тип зашифрованного пароля: ==bcrypt==

    Выполнение инструмента с файлом wordlist: john --wordlist=rockyou.txt --format=bcrypt hash.txt

    Вывод:

    password-cracked

    Пароль: admin123

    Подготовка среды

    1. Открыть virtual-box и задать ip-адрес через only-host для виртуальной машины windows 11

      • Перейти в Настройки -> Сеть -> Адаптер 1 -> Установить Сеть только хост и затем ввести имя, где указан ip-адрес
      • Ввести Адаптер 2 -> установить NAT

      set-host-only

      set-nat

    2. Запустить машину Windows 11 и проверить, правильно ли задан ip-адрес

      Ввести: ipconfig

      controllo-ip

    3. Запустить Apache и MySQL start-server-mysql-xampp

    Атака

    1. Запустить виртуальную машину kali или любой другой дистрибутив linux
    2. Создать среду интерпретатора python
    3. Запустить файл exploit.py, указав в URL ip-адрес атакуемой машины
    root@kitploit:~
    	python3 exploit.py
    

    Код

    Уязвимый код

    Открыть pizzafy/Pizzafy, найти файл view_prod.php и найти следующую часть: codice-vulnerabile

    Исправленный код 1

    codice-fix-1

    Исправленный код 2

    codice-fix-2

    Скачать инструмент