Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-23046 — Proof-of-concept exploit per CVE-2022-23046, un'iniezione SQL autenticata in PhpIPAM v1.4.4. Estrae informazioni sul server, impostazioni SMTP, hash degli utenti e credenziali del database tramite l'endpoint edit-bgp-mapping-search.php. | Kitploit
Strumenti/GitHubGitHub/jcarabantes/cve-2022-23046
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjcarabantes/cve-2022-23046

CVE-2022-23046

Proof-of-concept exploit per CVE-2022-23046, un'iniezione SQL autenticata in PhpIPAM v1.4.4. Estrae informazioni sul server, impostazioni SMTP, hash degli utenti e credenziali del database tramite l'endpoint edit-bgp-mapping-search.php.

Vedi Repository
124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-23046

La scoperta originale e il PoC manuale provengono da Fluidattacks:

PhpIPAM v1.4.4 consente a un utente amministratore autenticato di iniettare istruzioni SQL nel parametro "subnet" durante la ricerca di una subnet tramite app/admin/routing/edit-bgp-mapping-search.php.

Questo PoC esegue alcune semplici SQLi per recuperare informazioni come:

  • Informazioni di base del server
  • Impostazioni SMTP
  • Altri metodi di autenticazione come AD/LDAP/Radius
  • Utenti e hash di PhpIPAM
  • Utenti del database MySQL
  • Altri schemi disponibili

Alcune di queste informazioni sono accessibili tramite il backend, ma le ho aggiunte qui solo come un modo semplice per recuperare tutti i dati in un'unica query. Sentiti libero di aggiungere/rimuovere i tuoi payload.

Per cose più avanzate, crea i tuoi payload (in res.payloads), usa burpsuite o sqlmap.

Installazione

git clone https://github.com/jcarabantes/CVE-2022-23046.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

python CVE-2022-23046.py -h

Questo PoC è stato realizzato utilizzando l'immagine docker di phpipam riportata di seguito

version: '3'

services:
  phpipam-web:
    image: phpipam/phpipam-www:v1.4.3
    ports:
      - "8888:80"
    environment:
      - TZ=Europe/London
      - IPAM_DATABASE_HOST=phpipam-mariadb
      - IPAM_DATABASE_PASS=my_secret_phpipam_pass
      - IPAM_DATABASE_WEBHOST=%
    restart: unless-stopped
    volumes:
      - phpipam-logo:/phpipam/css/images/logo
    depends_on:
      - phpipam-mariadb

  phpipam-cron:
    image: phpipam/phpipam-cron:latest
    ports:
      - "8889:80"
    environment:
      - TZ=Europe/London
      - IPAM_DATABASE_HOST=phpipam-mariadb
      - IPAM_DATABASE_PASS=my_secret_phpipam_pass
      - SCAN_INTERVAL=1h
    restart: unless-stopped
    depends_on:
      - phpipam-mariadb

  phpipam-mariadb:
    image: mariadb:latest
    environment:
      - MYSQL_ROOT_PASSWORD=my_secret_mysql_root_pass
    restart: unless-stopped
    volumes:
      - phpipam-db-data:/var/lib/mysql

volumes:
  phpipam-db-data:
  phpipam-logo:

Utilizzo rapido


python CVE-2022-23046.py -h
  ___  _  _  ____     ___   ___  ___   ___      ___   ___   ___    __    _  
 / __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ (__ ) / _ \  /. |  / ) 
( (__  \  /  )__)(___)/ _/( (_) )/ _/  / _/(___)/ _/  (_ \( (_) )(_  _)/ _ \
 \___)  \/  (____)   (____)\___/(____)(____)   (____)(___/ \___/   (_) \___/

                                     Vulnerability discovered by Oscar Uribe
                                                 PoC author: @javicarabantes
usage: CVE-2022-23046.py [-h] [-d] [-q] --url URL --user USER

optional arguments:
  -h, --help   show this help message and exit
  -d           Debug output
  -q           Do not print the banner
  --url URL    phpipam url: https://ipamserver:8081/
  --user USER  admin user


python CVE-2022-23046.py --url http://localhost:8888/ --user admin

example

Informazioni aggiuntive

Ho testato questo PoC su diverse versioni di phpipam, 1.4.3, 1.4.4 e 1.5, e ha funzionato correttamente (non solo su versioni < 1.4.5). Controllando il progetto GitHub di phpipam ho visto che il commit 4b764b9cb236d1a4a06fc8ad9a93b306b3f5c04d riguardava anche la versione 1.5.

File utile: https://github.com/phpipam/phpipam/blob/master/misc/CHANGELOG

Controlla se CHANGELOG è accessibile e contiene il commento relativo a questa correzione; in caso contrario, il server phpipam potrebbe essere vulnerabile.

curl -sk https://phpipamserver/misc/CHANGELOG | grep "edit-bgp-mapping-search.php"

Scarica lo strumento