Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23046 — PhpIPAM v1.4.4 पर SQL इंजेक्शन भेद्यता | Kitploit
उपकरण/GitHubGitHub/dnr6419/cve-2022-23046
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdnr6419/cve-2022-23046

CVE-2022-23046

PhpIPAM v1.4.4 पर SQL इंजेक्शन भेद्यता

रिपॉजिटरी देखें
4314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23046

PhpIPAM v1.4.4 एक प्रमाणित व्यवस्थापक उपयोगकर्ता को "subnet" पैरामीटर में SQL वाक्य इंजेक्ट करने की अनुमति देता है, जब app/admin/routing/edit-bgp-mapping-search.php के माध्यम से सबनेट खोजा जाता है।

स्थापना

  1. निर्माण
root@kitploit:~
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d 
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
  1. सेटअप 2-1. http://[YOUR_IP] पर जाएं और [New phpipam installation] चुनें।

2-2. [Automatic database installation] चुनें।
2-3. MySQL उपयोगकर्ता नाम और पासवर्ड "root"/"my_secret_mysql_root_pass" है।
2-4. पासवर्ड सेट करें और लॉगिन करके जांचें कि स्थापना पूर्ण हुई है या नहीं।

शोषण

root@kitploit:~
  python3 CVE-2022-23046.py --url http://localhost --user admin
  # and input your password

संदर्भ

https://github.com/jcarabantes/CVE-2022-23046.git
https://hub.docker.com/r/phpipam/phpipam-www

टूल डाउनलोड करें