黑客、渗透测试和网络安全工具,武装您的安全武器库!
利用 WordPress WAF 插件中 CVE-2022-4539 漏洞的 IP 地址欺骗工具。生成伪造的 X-Forwarded-For 标头,以绕过基于 IP 的登录限制和日志记录过滤器。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
WordPress 的 Web 应用程序防火墙插件在 2.1.2 及之前版本中存在 IP 地址欺骗漏洞。这是因为在请求日志记录和登录限制中,获取 IP 地址信息的位置限制不足。攻击者可以提供带有不同 IP 地址的 X-Forwarded-For 标头,该地址将被记录,并可用来绕过可能已阻止某个 IP 地址或国家/地区登录的设置。
X-Forwarded-For