Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-23046 — SQL-Injection-Schwachstelle in PhpIPAM v1.4.4 | Kitploit
Tools/GitHubGitHub/dnr6419/cve-2022-23046
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdnr6419/cve-2022-23046

CVE-2022-23046

SQL-Injection-Schwachstelle in PhpIPAM v1.4.4

Repository anzeigen
431vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23046

PhpIPAM v1.4.4 erlaubt einem authentifizierten Admin-Benutzer, SQL-Anweisungen im Parameter "subnet" zu injizieren, während er ein Subnetz über app/admin/routing/edit-bgp-mapping-search.php sucht.

Installation

  1. Erstellen
root@kitploit:~
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d 
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
  1. Einrichtung 2-1. Gehen Sie zu http://[YOUR_IP] und wählen Sie [Neue phpipam-Installation].

2-2. Wählen Sie [Automatische Datenbankinstallation].
2-3. MySQL-Benutzername und Passwort sind "root"/"my_secret_mysql_root_pass".
2-4. Passwort setzen und anmelden, um zu überprüfen, ob die Installation abgeschlossen ist.

Exploit

root@kitploit:~
  python3 CVE-2022-23046.py --url http://localhost --user admin
  # und geben Sie Ihr Passwort ein
Tool herunterladen

Referenz

https://github.com/jcarabantes/CVE-2022-23046.git
https://hub.docker.com/r/phpipam/phpipam-www