Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-4539 — Exploit für CVE-2022-4539, der X-Forwarded-For-Header spoofed, um WordPress-WAF-IP-basierte Login- und Logging-Beschränkungen zu umgehen. Enthält skalierbare Payload- und IP-Generierungslogik für gezielte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2022-4539
IDS/IPS-UmgehungImpersonations-ToolsWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsFingerabdruck-Spoofing
GitHubabdurahmon3236/cve-2022-4539

CVE-2022-4539

Exploit für CVE-2022-4539, der X-Forwarded-For-Header spoofed, um WordPress-WAF-IP-basierte Login- und Logging-Beschränkungen zu umgehen. Enthält skalierbare Payload- und IP-Generierungslogik für gezielte Sicherheitstests.

Repository anzeigen
7vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nutzungshinweise:

  • Anpassungsfähigkeit: Sie können die Payloads, die IP-Generierungslogik und die Proxys einfach ändern, um sie an verschiedene Szenarien oder Umgebungen anzupassen.
  • Ethische Nutzung: Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, bevor Sie ein System mit diesem Code testen.
  • Skalierbarkeit: Dieser Code ist darauf ausgelegt, skalierbar und anpassungsfähig zu sein, wodurch er sich sowohl für kleine Tests als auch für größere, anspruchsvollere Bewertungen eignet.

Das Web Application Firewall-Plugin für WordPress ist in Versionen bis einschließlich 2.1.2 anfällig für IP-Adressen-Spoofing. Dies liegt an unzureichenden Einschränkungen, wo die IP-Adressinformationen für die Protokollierung von Anfragen und Anmeldebeschränkungen abgerufen werden. Angreifer können den X-Forwarded-For-Header mit einer anderen IP-Adresse versehen, die protokolliert wird und verwendet werden kann, um Einstellungen zu umgehen, die möglicherweise eine IP-Adresse oder ein Land von der Anmeldung blockiert haben.

Tool herunterladen