Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-23046 — PhpIPAM v1.4.4에서 SQL 인젝션 취약점 | Kitploit
도구/GitHubGitHub/dnr6419/cve-2022-23046
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdnr6419/cve-2022-23046

CVE-2022-23046

PhpIPAM v1.4.4에서 SQL 인젝션 취약점

저장소 보기
434년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-23046

PhpIPAM v1.4.4는 인증된 관리자 사용자가 app/admin/routing/edit-bgp-mapping-search.php를 통해 서브넷을 검색할 때 "subnet" 매개변수에 SQL 문장을 주입할 수 있도록 허용합니다.

설치

  1. 빌드
root@kitploit:~
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d 
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
  1. 설정 2-1. http://[YOUR_IP]에 접속하여 [New phpipam installation]을 선택합니다.
    새로운 phpipam 설치

2-2. [Automatic database installation]을 선택합니다.
2-3. MySQL 사용자 이름 및 비밀번호는 "root"/"my_secret_mysql_root_pass"입니다.
자동 데이터베이스 설치 2-4. 비밀번호를 설정하고 로그인하여 설치가 완료되었는지 확인합니다.
비밀번호 및 로그인을 설정하여 설치가 완료되었는지 확인합니다.

익스플로잇

root@kitploit:~
  python3 CVE-2022-23046.py --url http://localhost --user admin
  # and input your password

참고

https://github.com/jcarabantes/CVE-2022-23046.git
https://hub.docker.com/r/phpipam/phpipam-www

도구 다운로드