Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dnr6419/cve-2022-23046
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdnr6419/cve-2022-23046

CVE-2022-23046

Уязвимость SQL-инъекции в PhpIPAM v1.4.4

Репозиторий
4314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23046

PhpIPAM v1.4.4 позволяет аутентифицированному администратору внедрять SQL-запросы в параметр "subnet" при поиске подсети через app/admin/routing/edit-bgp-mapping-search.php.

Установка

  1. Сборка
root@kitploit:~
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d 
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
  1. Настройка 2-1. Перейдите на http://[YOUR_IP] и выберите [New phpipam installation].

2-2. Выберите [Automatic database installation].
2-3. Имя пользователя и пароль MySQL: "root"/"my_secret_mysql_root_pass".
2-4. Установите пароль и войдите, чтобы проверить, что установка завершена.

Эксплуатация

root@kitploit:~
  python3 CVE-2022-23046.py --url http://localhost --user admin
  # and input your password

Ссылки

https://github.com/jcarabantes/CVE-2022-23046.git
https://hub.docker.com/r/phpipam/phpipam-www

Скачать инструмент