Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4631 — Repositorio para la vulnerabilidad CVE-2023-4631. | Kitploit
Herramientas/GitHubGitHub/b0marek/cve-2023-4631
Análisis de VulnerabilidadesEvasión de IDS/IPSHerramientas de SuplantaciónRecopilación de InformaciónSeguridad Web
GitHubb0marek/cve-2023-4631

CVE-2023-4631

Repositorio para la vulnerabilidad CVE-2023-4631.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ID de CVE: CVE-2023-4631

Tipo de Vulnerabilidad: Suplantación de Dirección IP

Descripción: El plugin DoLogin Security para WordPress es vulnerable a la suplantación de dirección IP en versiones hasta la 3.6 inclusive. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio de sesión. Los atacantes pueden proporcionar la cabecera X-Forwarded-For con una dirección IP diferente que será registrada y puede ser utilizada para eludir configuraciones que podrían haber bloqueado una dirección IP para iniciar sesión.

Pasos para reproducir:

  1. Enviar una solicitud de inicio de sesión con la cabecera x-forwarded-for, por ejemplo, X-Forwarded-For: 8.8.8.8.
  2. Ver la dirección IP suplantada en el "Registro de intentos de inicio de sesión".

Referencia:

  1. https://wpscan.com/vulnerability/28613fc7-1400-4553-bcc3-24df1cee418e
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4631
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dologin/dologin-security-36-ip-address-spoofing
Descargar herramienta