
Exploit für CVE-2022-4539, der X-Forwarded-For-Header spoofed, um WordPress-WAF-IP-basierte Login- und Logging-Beschränkungen zu umgehen. Enthält skalierbare Payload- und IP-Generierungslogik für gezielte Sicherheitstests.
Das Web Application Firewall-Plugin für WordPress ist in Versionen bis einschließlich 2.1.2 anfällig für IP-Adressen-Spoofing. Dies liegt an unzureichenden Einschränkungen, wo die IP-Adressinformationen für die Protokollierung von Anfragen und Anmeldebeschränkungen abgerufen werden. Angreifer können den X-Forwarded-For-Header mit einer anderen IP-Adresse versehen, die protokolliert wird und verwendet werden kann, um Einstellungen zu umgehen, die möglicherweise eine IP-Adresse oder ein Land von der Anmeldung blockiert haben.