Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-4539 — Exploit para CVE-2022-4539 que falsifica cabeceras X-Forwarded-For para evadir las restricciones de inicio de sesión y registro basadas en IP del WAF de WordPress. Incluye payload escalable y lógica de generación de IP para pruebas de seguridad dirigidas. | Kitploit
Herramientas/GitHubGitHub/abdurahmon3236/cve-2022-4539
Evasión de IDS/IPSHerramientas de SuplantaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónSuplantación de Huella Digital
GitHubabdurahmon3236/cve-2022-4539

CVE-2022-4539

Exploit para CVE-2022-4539 que falsifica cabeceras X-Forwarded-For para evadir las restricciones de inicio de sesión y registro basadas en IP del WAF de WordPress. Incluye payload escalable y lógica de generación de IP para pruebas de seguridad dirigidas.

Ver Repositorio
7hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Consideraciones de uso:

  • Adaptabilidad: Puede modificar fácilmente las cargas útiles, la lógica de generación de IP y los proxies para adaptarse a diferentes escenarios o entornos.
  • Uso ético: Asegúrese de tener permiso explícito antes de probar cualquier sistema con este código.
  • Escalabilidad: Este código está diseñado para ser escalable y adaptable, lo que lo hace adecuado tanto para pruebas a pequeña escala como para evaluaciones más grandes y sofisticadas.

El complemento de firewall de aplicaciones web para WordPress es vulnerable a la suplantación de direcciones IP en versiones hasta la 2.1.2 inclusive. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio de sesión. Los atacantes pueden proporcionar el encabezado X-Forwarded-For con una dirección IP diferente que se registrará y puede usarse para eludir configuraciones que podrían haber bloqueado el inicio de sesión de una dirección IP o un país.

Descargar herramienta