Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-23046 — CVE-2022-23046的概念验证漏洞利用工具,用于PhpIPAM v1.4.4中的一个经过身份验证的SQL注入漏洞。通过edit-bgp-mapping-search.php端点提取服务器信息、SMTP设置、用户哈希和数据库凭据。 | Kitploit
工具/GitHubGitHub/jcarabantes/cve-2022-23046
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubjcarabantes/cve-2022-23046

CVE-2022-23046

CVE-2022-23046的概念验证漏洞利用工具,用于PhpIPAM v1.4.4中的一个经过身份验证的SQL注入漏洞。通过edit-bgp-mapping-search.php端点提取服务器信息、SMTP设置、用户哈希和数据库凭据。

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-23046

原始发现和手动PoC来自Fluidattacks:

PhpIPAM v1.4.4 允许经过身份验证的管理员用户在通过 app/admin/routing/edit-bgp-mapping-search.php 搜索子网时,在“subnet”参数中注入 SQL 语句。

此PoC执行一些简单的SQL注入以获取如下信息:

  • 基础服务器信息
  • SMTP设置
  • 其他身份验证方法(如AD/LDAP/Radius)
  • PHPIpam用户和哈希
  • MySQL数据库用户
  • 其他可用模式

其中一些信息可以通过后端访问,但我在这里添加只是为了方便在单个查询中获取所有信息。请随意添加/删除你自己的有效载荷。

对于更高级的操作,请创建你自己的有效载荷(在 res.payloads 中),使用 Burp Suite 或 sqlmap。

安装

root@kitploit:~
git clone https://github.com/jcarabantes/CVE-2022-23046.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

python CVE-2022-23046.py -h

此PoC是使用以下 phpipam Docker 镜像制作的

root@kitploit:~
version: '3'

services:
  phpipam-web:
    image: phpipam/phpipam-www:v1.4.3
    ports:
      - "8888:80"
    environment:
      - TZ=Europe/London
      - IPAM_DATABASE_HOST=phpipam-mariadb
      - IPAM_DATABASE_PASS=my_secret_phpipam_pass
      - IPAM_DATABASE_WEBHOST=%
    restart: unless-stopped
    volumes:
      - phpipam-logo:/phpipam/css/images/logo
    depends_on:
      - phpipam-mariadb

  phpipam-cron:
    image: phpipam/phpipam-cron:latest
    ports:
      - "8889:80"
    environment:
      - TZ=Europe/London
      - IPAM_DATABASE_HOST=phpipam-mariadb
      - IPAM_DATABASE_PASS=my_secret_phpipam_pass
      - SCAN_INTERVAL=1h
    restart: unless-stopped
    depends_on:
      - phpipam-mariadb

  phpipam-mariadb:
    image: mariadb:latest
    environment:
      - MYSQL_ROOT_PASSWORD=my_secret_mysql_root_pass
    restart: unless-stopped
    volumes:
      - phpipam-db-data:/var/lib/mysql

volumes:
  phpipam-db-data:
  phpipam-logo:

快速使用

root@kitploit:~

python CVE-2022-23046.py -h
  ___  _  _  ____     ___   ___  ___   ___      ___   ___   ___    __    _  
 / __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ (__ ) / _ \  /. |  / ) 
( (__  \  /  )__)(___)/ _/( (_) )/ _/  / _/(___)/ _/  (_ \( (_) )(_  _)/ _ \
 \___)  \/  (____)   (____)\___/(____)(____)   (____)(___/ \___/   (_) \___/

                                     Vulnerability discovered by Oscar Uribe
                                                 PoC author: @javicarabantes
usage: CVE-2022-23046.py [-h] [-d] [-q] --url URL --user USER

optional arguments:
  -h, --help   show this help message and exit
  -d           Debug output
  -q           Do not print the banner
  --url URL    phpipam url: https://ipamserver:8081/
  --user USER  admin user


python CVE-2022-23046.py --url http://localhost:8888/ --user admin

example

附加信息

我已在不同的 phpipam 版本 1.4.3、1.4.4 和 1.5 上测试了此PoC,均正常工作(不仅限于 < 1.4.5)。查看 phpipam GitHub 项目时,我发现提交 4b764b9cb236d1a4a06fc8ad9a93b306b3f5c04d 也影响了版本 1.5。

有用的文件:https://github.com/phpipam/phpipam/blob/master/misc/CHANGELOG

检查 CHANGELOG 是否可访问并包含关于此修复的注释,否则 phpipam 服务器可能易受攻击。

curl -sk https://phpipamserver/misc/CHANGELOG | grep "edit-bgp-mapping-search.php"

下载工具