Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4631 — Repository for CVE-2023-4631 vulnerability. | Kitploit
Ferramentas/GitHubGitHub/b0marek/cve-2023-4631
Vulnerability AnalysisIDS/IPS EvasionImpersonation ToolsInformation GatheringWeb Security
GitHubb0marek/cve-2023-4631

CVE-2023-4631

Repository for CVE-2023-4631 vulnerability.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ID CVE: CVE-2023-4631

Tipo de Vulnerabilidade: Spoofing de Endereço IP

Descrição: O plugin DoLogin Security para WordPress é vulnerável a Spoofing de Endereço IP nas versões até, e incluindo, 3.6. Isso se deve a restrições insuficientes sobre onde as informações de endereço IP são recuperadas para registro de requisições e restrições de login. Os atacantes podem fornecer o cabeçalho X-Forwarded-For com um endereço IP diferente que será registrado e pode ser usado para contornar configurações que podem ter bloqueado um endereço IP de fazer login.

Passos para reproduzir:

  1. Envie uma requisição de login com o cabeçalho x-forwarded-for, por exemplo, X-Forwarded-For: 8.8.8.8.
  2. Veja o endereço IP falsificado no "Registro de Tentativas de Login".

Referência:

  1. https://wpscan.com/vulnerability/28613fc7-1400-4553-bcc3-24df1cee418e
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4631
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dologin/dologin-security-36-ip-address-spoofing
Baixar ferramenta