
X-Forwarded-For 헤더를 스푸핑하여 WordPress WAF IP 기반 로그인 및 로깅 제한을 우회하는 CVE-2022-4539용 익스플로잇입니다. 확장 가능한 페이로드와 IP 생성 로직을 포함하여 표적 보안 테스트를 수행합니다.
WordPress용 Web Application Firewall 플러그인은 버전 2.1.2 이하에서 IP 주소 스푸핑에 취약합니다. 이는 요청 로깅 및 로그인 제한을 위해 IP 주소 정보를 가져오는 위치에 대한 제한이 충분하지 않기 때문입니다. 공격자는 X-Forwarded-For 헤더에 다른 IP 주소를 제공하여 로깅되도록 하고, IP 주소나 국가를 차단하는 설정을 우회하여 로그인하는 데 사용할 수 있습니다.