
Exploit para CVE-2022-4539 que falsifica cabeceras X-Forwarded-For para evadir las restricciones de inicio de sesión y registro basadas en IP del WAF de WordPress. Incluye payload escalable y lógica de generación de IP para pruebas de seguridad dirigidas.
El complemento de firewall de aplicaciones web para WordPress es vulnerable a la suplantación de direcciones IP en versiones hasta la 2.1.2 inclusive. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio de sesión. Los atacantes pueden proporcionar el encabezado X-Forwarded-For con una dirección IP diferente que se registrará y puede usarse para eludir configuraciones que podrían haber bloqueado el inicio de sesión de una dirección IP o un país.