Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
phpipam_1.4.4 — CVE-2022-23046 phpIPAM 1.4.4 | Kitploit
Инструменты/GitHubGitHub/hadrian3689/phpipam_1.4.4
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhadrian3689/phpipam_1.4.4

phpipam_1.4.4

CVE-2022-23046 phpIPAM 1.4.4

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23046 phpIPAM 1.4.4 - SQL-инъекция

phpIPAM v1.4.4 позволяет аутентифицированному пользователю с правами администратора внедрять SQL-выражения в параметр subnet при поиске подсети через app/admin/routing/edit-bgp-mapping-search.php. Данный проект выводит информацию о базе данных и версии хоста. Он также может попытаться читать файлы и записывать на сервер.

Начало работы

Запуск программы

  • Проверка на уязвимость:
root@kitploit:~
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password
  • Тест на чтение файла:
root@kitploit:~
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -f /etc/passwd
  • Тест на запись файла:
root@kitploit:~
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -w /var/www/html/cmd.php

Справка

Для вызова справки:

root@kitploit:~
python3 phpipam_1.4.4.py -h

Благодарности

  • FluidAttacks

Отказ от ответственности

Весь код, предоставленный в этом репозитории, предназначен только для образовательных/исследовательских целей. Любые действия и/или мероприятия, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование кода из этого репозитория может привести к возбуждению уголовного дела против соответствующих лиц. Автор не несет ответственности в случае предъявления уголовных обвинений любым лицам, неправильно использующим код из этого репозитория для нарушения закона.

Скачать инструмент