
Vulnerabilidade de SQL Injection no PhpIPAM v1.4.4
PhpIPAM v1.4.4 permite que um usuário administrador autenticado injete sentenças SQL no parâmetro "subnet" ao pesquisar uma sub-rede via app/admin/routing/edit-bgp-mapping-search.php.
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
2-2. Escolha [Instalação automática do banco de dados].
2-3. O nome de usuário e senha do MySQL são "root"/"my_secret_mysql_root_pass".
2-4. Defina a senha e faça login para verificar se a instalação foi concluída.

python3 CVE-2022-23046.py --url http://localhost --user admin
# and input your password
