Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23046 — Vulnerabilidade de SQL Injection no PhpIPAM v1.4.4 | Kitploit
Ferramentas/GitHubGitHub/dnr6419/cve-2022-23046
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdnr6419/cve-2022-23046

CVE-2022-23046

Vulnerabilidade de SQL Injection no PhpIPAM v1.4.4

Ver Repositório
431há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23046

PhpIPAM v1.4.4 permite que um usuário administrador autenticado injete sentenças SQL no parâmetro "subnet" ao pesquisar uma sub-rede via app/admin/routing/edit-bgp-mapping-search.php.

Instalação

  1. Construir
root@kitploit:~
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d 
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
  1. Configuração 2-1. Acesse http://[SEU_IP] e escolha [New phpipam installation].

2-2. Escolha [Instalação automática do banco de dados].
2-3. O nome de usuário e senha do MySQL são "root"/"my_secret_mysql_root_pass".
2-4. Defina a senha e faça login para verificar se a instalação foi concluída.

Exploração

root@kitploit:~
  python3 CVE-2022-23046.py --url http://localhost --user admin
  # and input your password
Baixar ferramenta

Referências

https://github.com/jcarabantes/CVE-2022-23046.git
https://hub.docker.com/r/phpipam/phpipam-www