Sploitus

Exploit for CVE-2022-23046

kitploit · 2026-08-26

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JCARABANTES-CVE-2022-23046
# CVE-2022-23046

La scoperta originale e il PoC manuale provengono da Fluidattacks:

PhpIPAM v1.4.4 consente a un utente amministratore autenticato di iniettare istruzioni SQL nel parametro "subnet" durante la ricerca di una subnet tramite app/admin/routing/edit-bgp-mapping-search.php.

Questo PoC esegue alcune semplici SQLi per recuperare informazioni come:

  * Informazioni di base del server
  * Impostazioni SMTP
  * Altri metodi di autenticazione come AD/LDAP/Radius
  * Utenti e hash di PhpIPAM
  * Utenti del database MySQL
  * Altri schemi disponibili



Alcune di queste informazioni sono accessibili tramite il backend, ma le ho aggiunte qui solo come un modo semplice per recuperare tutti i dati in un'unica query. Sentiti libero di aggiungere/rimuovere i tuoi payload.

Per cose più avanzate, crea i tuoi payload (in res.payloads), usa burpsuite o sqlmap.

# Installazione

root@kitploit:~
    
    
    git clone https://github.com/jcarabantes/CVE-2022-23046.git
    python -m venv venv
    source venv/bin/activate
    pip install -r requirements.txt
    
    python CVE-2022-23046.py -h
    

# Questo PoC è stato realizzato utilizzando l'immagine docker di phpipam riportata di seguito