Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/abdurahmon3236/cve-2022-4539
التهرب من IDS/IPSأدوات انتحال الشخصيةاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقانتحال البصمة الرقمية
GitHubabdurahmon3236/cve-2022-4539

CVE-2022-4539

استغلال لـ CVE-2022-4539 يزيف رؤوس X-Forwarded-For لتجاوز قيود تسجيل الدخول والوصول المستندة إلى IP في جدار حماية WordPress. يتضمن حمولة قابلة للتوسع ومنطق توليد عناوين IP لاختبار أمان مستهدف.

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اعتبارات الاستخدام:

  • قابلية التكيف: يمكنك بسهولة تعديل الحمولات، ومنطق توليد عناوين IP، والوكلاء لتتناسب مع سيناريوهات أو بيئات مختلفة.
  • الاستخدام الأخلاقي: تأكد من حصولك على إذن صريح قبل اختبار أي نظام بهذا الكود.
  • قابلية التوسع: صُمم هذا الكود ليكون قابلاً للتوسع والتكيف، مما يجعله مناسبًا لكل من الاختبارات صغيرة النطاق والتقييمات الأكبر والأكثر تعقيدًا.

إن إضافة جدار الحماية لتطبيقات الويب (Web Application Firewall) الخاصة بـ WordPress معرضة لخطر تزوير عنوان IP في الإصدارات حتى 2.1.2. ويعود السبب إلى القيود غير الكافية على مكان استرداد معلومات عنوان IP لتسجيل الطلبات وتقييدات تسجيل الدخول. يمكن للمهاجمين توفير رأس X-Forwarded-For بعنوان IP مختلف سيتم تسجيله ويمكن استخدامه لتجاوز الإعدادات التي ربما كانت قد حجبت عنوان IP معين أو دولة معينة من تسجيل الدخول.

تنزيل الأداة