## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JCARABANTES-CVE-2022-23046
# CVE-2022-23046
La scoperta originale e il PoC manuale provengono da Fluidattacks:
PhpIPAM v1.4.4 consente a un utente amministratore autenticato di iniettare istruzioni SQL nel parametro "subnet" durante la ricerca di una subnet tramite app/admin/routing/edit-bgp-mapping-search.php.
Questo PoC esegue alcune semplici SQLi per recuperare informazioni come:
* Informazioni di base del server
* Impostazioni SMTP
* Altri metodi di autenticazione come AD/LDAP/Radius
* Utenti e hash di PhpIPAM
* Utenti del database MySQL
* Altri schemi disponibili
Alcune di queste informazioni sono accessibili tramite il backend, ma le ho aggiunte qui solo come un modo semplice per recuperare tutti i dati in un'unica query. Sentiti libero di aggiungere/rimuovere i tuoi payload.
Per cose più avanzate, crea i tuoi payload (in res.payloads), usa burpsuite o sqlmap.
# Installazione
root@kitploit:~
git clone https://github.com/jcarabantes/CVE-2022-23046.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python CVE-2022-23046.py -h
# Questo PoC è stato realizzato utilizzando l'immagine docker di phpipam riportata di seguito