Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-4539 — 利用 WordPress WAF 插件中 CVE-2022-4539 漏洞的 IP 地址欺骗工具。生成伪造的 X-Forwarded-For 标头,以绕过基于 IP 的登录限制和日志记录过滤器。 | Kitploit
工具/GitHubGitHub/abdurahmon3236/cve-2022-4539
IDS/IPS规避冒充工具Web应用程序漏洞利用WAF绕过渗透测试指纹欺骗
GitHubabdurahmon3236/cve-2022-4539

CVE-2022-4539

利用 WordPress WAF 插件中 CVE-2022-4539 漏洞的 IP 地址欺骗工具。生成伪造的 X-Forwarded-For 标头,以绕过基于 IP 的登录限制和日志记录过滤器。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用注意事项:

  • 适应性: 您可以轻松修改有效载荷、IP 生成逻辑和代理,以匹配不同的场景或环境。
  • 道德使用: 确保在测试任何系统前已获得明确授权。
  • 可扩展性: 本代码设计为可扩展且适应性强,既适用于小规模测试,也适用于更复杂的大型评估。

WordPress 的 Web 应用程序防火墙插件在 2.1.2 及之前版本中存在 IP 地址欺骗漏洞。这是因为在请求日志记录和登录限制中,获取 IP 地址信息的位置限制不足。攻击者可以提供带有不同 IP 地址的 X-Forwarded-For 标头,该地址将被记录,并可用来绕过可能已阻止某个 IP 地址或国家/地区登录的设置。

下载工具