Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jcarabantes/cve-2022-23046
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubjcarabantes/cve-2022-23046

CVE-2022-23046

CVE-2022-23046の概念実証エクスプロイト。PhpIPAM v1.4.4における認証済みSQLインジェクション。edit-bgp-mapping-search.phpエンドポイントを介してサーバ情報、SMTP設定、ユーザハッシュ、データベース認証情報を抽出します。

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23046

元の発見と手動PoCは Fluidattacks によるものです:

PhpIPAM v1.4.4 では、認証済みの管理者ユーザーが app/admin/routing/edit-bgp-mapping-search.php を介したサブネット検索時に "subnet" パラメータにSQL文を注入できる脆弱性があります。

このPoCは以下のような情報を取得するための簡単なSQLインジェクションを実行します:

  • 基本的なサーバー情報
  • SMTP設定
  • AD/LDAP/RADIUSなどの他の認証方式
  • PHPIpamのユーザーとハッシュ
  • MySQLデータベースのユーザー
  • 利用可能なその他のスキーマ

一部の情報はバックエンドからも取得可能ですが、ここでは1つのクエリですべての情報を簡単に取得する方法として追加しています。ご自身のペイロードを自由に追加/削除してください。

より高度な方法としては、独自のペイロードを作成し(res.payloads内)、Burp Suiteまたはsqlmapを使用してください。

インストール

root@kitploit:~
git clone https://github.com/jcarabantes/CVE-2022-23046.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

python CVE-2022-23046.py -h

このPoCは以下のphpipam Dockerイメージを使用して作成されました

root@kitploit:~
version: '3'

services:
  phpipam-web:
    image: phpipam/phpipam-www:v1.4.3
    ports:
      - "8888:80"
    environment:
      - TZ=Europe/London
      - IPAM_DATABASE_HOST=phpipam-mariadb
      - IPAM_DATABASE_PASS=my_secret_phpipam_pass
      - IPAM_DATABASE_WEBHOST=%
    restart: unless-stopped
    volumes:
      - phpipam-logo:/phpipam/css/images/logo
    depends_on:
      - phpipam-mariadb

  phpipam-cron:
    image: phpipam/phpipam-cron:latest
    ports:
      - "8889:80"
    environment:
      - TZ=Europe/London
      - IPAM_DATABASE_HOST=phpipam-mariadb
      - IPAM_DATABASE_PASS=my_secret_phpipam_pass
      - SCAN_INTERVAL=1h
    restart: unless-stopped
    depends_on:
      - phpipam-mariadb

  phpipam-mariadb:
    image: mariadb:latest
    environment:
      - MYSQL_ROOT_PASSWORD=my_secret_mysql_root_pass
    restart: unless-stopped
    volumes:
      - phpipam-db-data:/var/lib/mysql

volumes:
  phpipam-db-data:
  phpipam-logo:

クイック使用法

root@kitploit:~

python CVE-2022-23046.py -h
  ___  _  _  ____     ___   ___  ___   ___      ___   ___   ___    __    _  
 / __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ (__ ) / _ \  /. |  / ) 
( (__  \  /  )__)(___)/ _/( (_) )/ _/  / _/(___)/ _/  (_ \( (_) )(_  _)/ _ \
 \___)  \/  (____)   (____)\___/(____)(____)   (____)(___/ \___/   (_) \___/

                                     Vulnerability discovered by Oscar Uribe
                                                 PoC author: @javicarabantes
usage: CVE-2022-23046.py [-h] [-d] [-q] --url URL --user USER

optional arguments:
  -h, --help   show this help message and exit
  -d           Debug output
  -q           Do not print the banner
  --url URL    phpipam url: https://ipamserver:8081/
  --user USER  admin user


python CVE-2022-23046.py --url http://localhost:8888/ --user admin

example

追加情報

このPoCは phpipam のバージョン 1.4.3、1.4.4、1.5 でテスト済みであり、正常に動作しました(1.4.5 未満に限らず)。 phpipam の GitHub プロジェクトを確認したところ、コミット 4b764b9cb236d1a4a06fc8ad9a93b306b3f5c04d はバージョン 1.5 にも影響を与えていることがわかりました。

有用なファイル: https://github.com/phpipam/phpipam/blob/master/misc/CHANGELOG

CHANGELOG にアクセス可能で、この修正に関するコメントが含まれているか確認してください。含まれていない場合、phpipam サーバーは脆弱である可能性があります。

curl -sk https://phpipamserver/misc/CHANGELOG | grep "edit-bgp-mapping-search.php"

ツールをダウンロード