
Exploit per CVE-2022-4539 che falsifica gli header X-Forwarded-For per bypassare le restrizioni di login e logging basate su IP del WAF WordPress. Include payload scalabile e logica di generazione IP per test di sicurezza mirati.
Il plugin Web Application Firewall per WordPress è vulnerabile allo spoofing dell'indirizzo IP nelle versioni fino alla 2.1.2 inclusa. Ciò è dovuto a restrizioni insufficienti su dove vengono recuperate le informazioni sull'indirizzo IP per la registrazione delle richieste e le restrizioni di accesso. Gli aggressori possono fornire l'intestazione X-Forwarded-For con un indirizzo IP diverso che verrà registrato e può essere utilizzato per aggirare le impostazioni che potrebbero aver bloccato un indirizzo IP o un paese dall'accesso.