
Exploit para CVE-2022-4539 que falsifica cabeçalhos X-Forwarded-For para contornar as restrições de login e registro baseadas em IP do WAF do WordPress. Inclui payload escalável e lógica de geração de IP para testes de segurança direcionados.
O plugin Web Application Firewall para WordPress é vulnerável a IP Address Spoofing nas versões até, e incluindo, 2.1.2. Isso se deve a restrições insuficientes sobre onde as informações de endereço IP estão sendo recuperadas para registro de solicitações e restrições de login. Atacantes podem fornecer o cabeçalho X-Forwarded-For com um endereço IP diferente que será registrado e pode ser usado para contornar configurações que podem ter bloqueado um endereço IP ou país de fazer login.