Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-4539 — Exploit per CVE-2022-4539 che falsifica gli header X-Forwarded-For per bypassare le restrizioni di login e logging basate su IP del WAF WordPress. Include payload scalabile e logica di generazione IP per test di sicurezza mirati. | Kitploit
Strumenti/GitHubGitHub/abdurahmon3236/cve-2022-4539
Evasione IDS/IPSStrumenti di ImpersonificazioneSfruttamento di Applicazioni WebBypass WAFPenetration TestingSpoofing dell'Impronta Digitale
GitHubabdurahmon3236/cve-2022-4539

CVE-2022-4539

Exploit per CVE-2022-4539 che falsifica gli header X-Forwarded-For per bypassare le restrizioni di login e logging basate su IP del WAF WordPress. Include payload scalabile e logica di generazione IP per test di sicurezza mirati.

Vedi Repository
192 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Considerazioni sull'uso:

  • Adattabilità: Puoi facilmente modificare i payload, la logica di generazione degli IP e i proxy per adattarli a diversi scenari o ambienti.
  • Uso etico: Assicurati di avere il permesso esplicito prima di testare qualsiasi sistema con questo codice.
  • Scalabilità: Questo codice è progettato per essere scalabile e adattabile, rendendolo adatto sia per test su piccola scala che per valutazioni più grandi e sofisticate.

Il plugin Web Application Firewall per WordPress è vulnerabile allo spoofing dell'indirizzo IP nelle versioni fino alla 2.1.2 inclusa. Ciò è dovuto a restrizioni insufficienti su dove vengono recuperate le informazioni sull'indirizzo IP per la registrazione delle richieste e le restrizioni di accesso. Gli aggressori possono fornire l'intestazione X-Forwarded-For con un indirizzo IP diverso che verrà registrato e può essere utilizzato per aggirare le impostazioni che potrebbero aver bloccato un indirizzo IP o un paese dall'accesso.

Scarica lo strumento