Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2023-6063-PoC-Vuln — إثبات مفهوم بلغة Python للثغرة CVE-2023-6063، وهي حقن SQL أعمى قائم على الوقت وغير مُصادَق عليه في WP Fastest Cache <=1.2.2، يستخرج تجزئات كلمات مرور WordPress والبريد الإلكتروني. | Kitploit
أدوات/GitHubGitHub/zhairiazzeddine/exploit-cve-2023-6063-poc-vuln
كسر كلمات المرورماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubzhairiazzeddine/exploit-cve-2023-6063-poc-vuln

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Exploit-CVE-2023-6063-PoC-Vuln

إثبات مفهوم بلغة Python للثغرة CVE-2023-6063، وهي حقن SQL أعمى قائم على الوقت وغير مُصادَق عليه في WP Fastest Cache <=1.2.2، يستخرج تجزئات كلمات مرور WordPress والبريد الإلكتروني.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

CVE-2023-6063 — WP Fastest Cache SQL Injection PoC

Python License CVSS

إثبات مفهوم (PoC) لـ CVE-2023-6063، وهي ثغرة حقن SQL عمياء معتمدة على الوقت وغير مصادَق عليها، تؤثر على WP Fastest Cache ≤ 1.2.2.

يمكن تفعيل الثغرة من خلال ملف تعريف الارتباط wordpress_logged_in وقد تسمح للمهاجم باستنتاج معلومات حساسة من قاعدة بيانات WordPress، بما في ذلك تجزئات كلمات المرور وعناوين البريد الإلكتروني.

لأغراض اختبار الأمان المصرّح به والأغراض التعليمية فقط.


الميزات

  • اختبار حقن SQL العمياء المعتمدة على الوقت.

  • استخراج البيانات حرفًا بحرف باستخدام تأخيرات SLEEP() في SQL.

  • استهداف اسم مستخدم WordPress محدد.

  • التحقق الاختياري من تجزئة كلمة المرور.

  • استخراج البريد الإلكتروني الاختياري.

  • دعم ملفات تعريف الارتباط المخصصة.

  • تأخير استجابة قابل للتكوين.

  • وضع التصحيح لاستكشاف الأخطاء وإصلاحها.

  • الاستخراج الانتقائي باستخدام:

    • --just-hash
    • --just-email

البيانات التي يمكن استخراجها

اعتمادًا على تكوين الهدف ومحتويات قاعدة البيانات، يمكن لـ PoC استخراج:

  • تجزئات كلمات مرور WordPress من wp_users.user_pass.
  • عناوين البريد الإلكتروني المرتبطة من wp_users.user_email.

المتطلبات

  • Python 3.x
  • هدف يعمل بإصدار ضعيف من WP Fastest Cache.
  • اتصال شبكي بالهدف.
  • تصريح لإجراء اختبارات الأمان.

قم بتثبيت تبعيات Python المطلوبة:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5

استبدل عنوان URL المثال بنظام مصرّح لك صراحةً باختباره.

خيارات سطر الأوامر

root@kitploit:~
-h, --help
    Show the help message and exit.

-u URL, --url URL
    Full URL of the WordPress installation to test.

--username USERNAME
    Specify the WordPress username whose information should be tested.

-d DELAY, --delay DELAY
    Response delay used for time-based testing.
    Default: 5 seconds.
    Minimum: 2 seconds.

-H HASH, --hash HASH
    Hash to verify against the wp_users table.
    If the hash contains special characters, wrap it in single quotes.

--domain DOMAIN
    Domain used for email validation.

-c COOKIE, --cookie COOKIE
    Specify a custom cookie name if the target uses a different context.

--status-code STATUS_CODE
    Specify the expected positive HTTP status code.
    Default: 200.

--debug
    Enable additional debugging output.

--just-hash
    Extract only the password hash.

--just-email
    Extract only the email address.

التفاصيل التقنية

وصف الثغرة

تؤثر CVE-2023-6063 على إصدارات WP Fastest Cache ≤ 1.2.2.

الثغرة هي حقن SQL أعمى غير مصادَق عليه يمكن تفعيله من خلال ملف تعريف الارتباط wordpress_logged_in.

يمكن استغلال المشكلة لإجراء استنتاج معتمد على الوقت ضد قاعدة بيانات WordPress. من خلال قياس الاختلافات في أوقات استجابة HTTP، يمكن استنتاج الأحرف الفردية لقيم قاعدة البيانات دون تلقي البيانات المستعلم عنها مباشرةً في استجابة HTTP.

مثال مبسّط للتقنية الأساسية هو:

root@kitploit:~
" AND (IF(
    (SELECT user_pass
     FROM wp_users
     WHERE user_login="admin") LIKE 'a%',
    SLEEP(5),
    0
))-- -

إذا تم تقييم الشرط المختبر على أنه صحيح، فإن قاعدة البيانات تُدخل تأخيرًا. تكرار هذه العملية بأحرف مختلفة يسمح باستنتاج المعلومات حرفًا بحرف.


معلومات الثغرة


ناقل الهجوم

قابلية الاستغلال

  • عن بُعد: يمكن تفعيل الثغرة من خلال طلبات HTTP.
  • المصادقة: لا يلزم مصادقة WordPress لتفعيل الثغرة.
  • التعقيد: منخفض نسبيًا عند وجود الشروط الضعيفة.

التأثير المحتمل

Security PropertyImpact
ConfidentialityHigh
IntegrityNone
AvailabilityNone

تشمل المعلومات المعرّضة للكشف المحتمل تجزئات كلمات مرور مستخدمي WordPress وعناوين البريد الإلكتروني.


العرض التوضيحي

يوضح العرض التوضيحي التالي استخدام PoC ضد بيئة اختبار مصرّح بها:


تحليل تجزئة كلمة المرور

عند الحصول على تجزئة كلمة مرور WordPress بشكل مشروع أثناء تقييم أمني مصرّح به، يمكن استخدام أدوات تدقيق كلمات المرور مثل John the Ripper أو Hashcat لتقييم قوة كلمة المرور.

على سبيل المثال، مع John the Ripper:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

قم بإجراء تدقيق كلمات المرور فقط ضد التجزئات المصرّح لك بحيازتها واختبارها.


الإصدارات المتأثرة

WP Fastest Cache:

root@kitploit:~
≤ 1.2.2

التخفيف

التخفيف الموصى به هو ترقية WP Fastest Cache إلى إصدار يحتوي على الإصلاح الأمني.

تشمل التدابير الدفاعية الإضافية:

  1. الحفاظ على تحديث إضافات WordPress.
  2. إزالة الإضافات التي لم تعد مطلوبة.
  3. نشر قواعد WAF المناسبة للكشف عن محاولات حقن SQL وحظرها.
  4. مراقبة الطلبات المشبوهة التي تحتوي على صيغة SQL في ملفات تعريف ارتباط HTTP.
  5. مراجعة حسابات مستخدمي WordPress وبيانات الاعتماد بعد الاشتباه في اختراق.
  6. تدوير بيانات الاعتماد المعرّضة للكشف المحتمل عند الاقتضاء.

موصى به: ترقية WP Fastest Cache إلى 1.2.3 أو أحدث.


المراجع

  • NIST NVD — CVE-2023-6063
  • WordPress Plugin — WP Fastest Cache
  • CVE Details — CVE-2023-6063

إخلاء المسؤولية القانونية

يُقدَّم هذا المشروع للأغراض التعليمية والبحث الأمني المصرّح به فقط.

لا تستخدم هذا PoC ضد الأنظمة أو المواقع الإلكترونية أو التطبيقات أو البنية التحتية دون إذن صريح من المالك.

المؤلف غير مسؤول عن سوء الاستخدام أو الضرر أو فقدان البيانات أو الوصول غير المصرّح به أو أي عواقب أخرى ناتجة عن استخدام هذا البرنامج.

اختبر فقط الأنظمة التي تملكها أو لديك تصريح صريح بتقييمها.


الترخيص

يُصدر هذا المشروع بموجب رخصة GNU العامة العمومية الإصدار 3.0 (GPLv3).

تنزيل الأداة
PropertyDetails
CVECVE-2023-6063
CVSS7.5 — High
VulnerabilityBlind SQL Injection
Injection TypeTime-Based
AuthenticationNot required
Affected SoftwareWP Fastest Cache
Affected Versions≤ 1.2.2
Attack VectorRemote