黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2022-4539的利用,通过伪造X-Forwarded-For头绕过WordPress WAF基于IP的登录和日志限制。包含可扩展的载荷和IP生成逻辑,用于定向安全测试。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
WordPress 的 Web 应用程序防火墙插件在 2.1.2 及之前版本中存在 IP 地址欺骗漏洞。这是因为在请求日志记录和登录限制中,获取 IP 地址信息的位置限制不足。攻击者可以提供带有不同 IP 地址的 X-Forwarded-For 标头,该地址将被记录,并可用来绕过可能已阻止某个 IP 地址或国家/地区登录的设置。
X-Forwarded-For