Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4631 — Dépôt pour la vulnérabilité CVE-2023-4631. | Kitploit
Outils/GitHubGitHub/b0marek/cve-2023-4631
Analyse des VulnérabilitésÉvasion IDS/IPSOutils d'ImpersonationCollecte d'InformationsSécurité Web
GitHubb0marek/cve-2023-4631

CVE-2023-4631

Dépôt pour la vulnérabilité CVE-2023-4631.

Voir le dépôt
6il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Identifiant CVE : CVE-2023-4631

Type de vulnérabilité : Usurpation d'adresse IP

Description : Le plugin DoLogin Security pour WordPress est vulnérable à l'usurpation d'adresse IP dans les versions jusqu'à la 3.6 incluse. Cela est dû à des restrictions insuffisantes sur l'endroit où les informations d'adresse IP sont récupérées pour la journalisation des requêtes et les restrictions de connexion. Les attaquants peuvent fournir l'en-tête X-Forwarded-For avec une adresse IP différente qui sera journalisée et peut être utilisée pour contourner les paramètres qui peuvent avoir empêché une adresse IP de se connecter.

Étapes pour reproduire :

  1. Envoyer une requête de connexion avec l'en-tête x-forwarded-for, par ex. X-Forwarded-For: 8.8.8.8.
  2. Voir l'adresse IP usurpée dans le "Journal des tentatives de connexion".

Références :

  1. https://wpscan.com/vulnerability/28613fc7-1400-4553-bcc3-24df1cee418e
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4631
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dologin/dologin-security-36-ip-address-spoofing
Télécharger l’outil