Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-23046 — PhpIPAM v1.4.4 上的 SQL 注入漏洞 | Kitploit
工具/GitHubGitHub/dnr6419/cve-2022-23046
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubdnr6419/cve-2022-23046

CVE-2022-23046

PhpIPAM v1.4.4 上的 SQL 注入漏洞

查看仓库
4314年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-23046

PhpIPAM v1.4.4 允许已验证的管理员用户在通过 app/admin/routing/edit-bgp-mapping-search.php 搜索子网时,向 "subnet" 参数注入 SQL 语句。

安装

  1. 构建
root@kitploit:~
git clone https://github.com/dnr6419/CVE-2022-23046.git
cd CVE-2022-23046 && docker-compose up -d 
pip3(or pip) install -r requirements.txt
python3(or python) CVE-2022-23046.py -h
  1. 设置 2-1. 访问 http://[YOUR_IP] 并选择 [New phpipam installation]。

2-2. 选择 [Automatic database installation]。
2-3. MySQL 用户名和密码为 "root"/"my_secret_mysql_root_pass"。
2-4. 设置密码并登录以确认安装完成。

漏洞利用

root@kitploit:~
  python3 CVE-2022-23046.py --url http://localhost --user admin
  # 并输入你的密码

参考

https://github.com/jcarabantes/CVE-2022-23046.git
https://hub.docker.com/r/phpipam/phpipam-www

下载工具