Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploit-CVE-2023-6063-PoC-Vuln — Python-PoC für CVE-2023-6063, eine unauthentifizierte zeitbasierte blinde SQL-Injection in WP Fastest Cache <=1.2.2, die WordPress-Passwort-Hashes und E-Mails extrahiert. | Kitploit
Tools/GitHubGitHub/zhairiazzeddine/exploit-cve-2023-6063-poc-vuln
Passwort-CrackingSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
zhairiazzeddine/exploit-cve-2023-6063-poc-vuln

Exploit-CVE-2023-6063-PoC-Vuln

Python-PoC für CVE-2023-6063, eine unauthentifizierte zeitbasierte blinde SQL-Injection in WP Fastest Cache <=1.2.2, die WordPress-Passwort-Hashes und E-Mails extrahiert.

Repository anzeigen
21vor 21 TagenNoch nicht geprüft

CVE-2023-6063 — WP Fastest Cache SQL-Injection PoC

Python License CVSS

Proof of Concept (PoC) für CVE-2023-6063, eine unauthentifizierte, zeitbasierte blinde SQL-Injection-Schwachstelle, die WP Fastest Cache ≤ 1.2.2 betrifft.

Die Schwachstelle kann über das Cookie wordpress_logged_in ausgelöst werden und es einem Angreifer ermöglichen, sensible Informationen aus der WordPress-Datenbank abzuleiten, darunter Passwort-Hashes und E-Mail-Adressen.

Nur für autorisierte Sicherheitstests und Bildungszwecke.


Funktionen

  • Zeitbasierte blinde SQL-Injection-Tests.

  • Zeichenweise Datenextraktion mithilfe von SQL-SLEEP()-Verzögerungen.

  • Gezieltes Ansprechen eines bestimmten WordPress-Benutzernamens.

  • Optionale Validierung des Passwort-Hashes.

  • Optionale E-Mail-Extraktion.

  • Unterstützung benutzerdefinierter Cookies.

  • Konfigurierbare Antwortverzögerung.

  • Debug-Modus zur Fehlerbehebung.

  • Selektive Extraktion mittels:

    • --just-hash
    • --just-email

Extrahierbare Daten

Abhängig von der Zielkonfiguration und den Datenbankinhalten kann die PoC Folgendes extrahieren:

  • WordPress-Passwort-Hashes aus wp_users.user_pass.
  • Zugehörige E-Mail-Adressen aus wp_users.user_email.

Voraussetzungen

  • Python 3.x
  • Ein Ziel, auf dem eine anfällige Version von WP Fastest Cache läuft.
  • Netzwerkverbindung zum Ziel.
  • Autorisierung zur Durchführung von Sicherheitstests.

Installieren Sie die erforderlichen Python-Abhängigkeiten:

pip install -r requirements.txt

Verwendung

Grundlegende Verwendung

python3 poc.py -u https://vulnerable-website.example --username admin --delay 5

Ersetzen Sie die Beispiel-URL durch ein System, das Sie ausdrücklich testen dürfen.

Kommandozeilenoptionen

-h, --help
    Zeigt die Hilfemeldung an und beendet das Programm.

-u URL, --url URL
    Vollständige URL der zu testenden WordPress-Installation.

--username USERNAME
    Gibt den WordPress-Benutzernamen an, dessen Informationen getestet werden sollen.

-d DELAY, --delay DELAY
    Antwortverzögerung für zeitbasierte Tests.
    Standard: 5 Sekunden.
    Minimum: 2 Sekunden.

-H HASH, --hash HASH
    Hash zur Überprüfung gegen die Tabelle wp_users.
    Wenn der Hash Sonderzeichen enthält, schließen Sie ihn in einfache Anführungszeichen ein.

--domain DOMAIN
    Domain, die für die E-Mail-Validierung verwendet wird.

-c COOKIE, --cookie COOKIE
    Gibt einen benutzerdefinierten Cookie-Namen an, falls das Ziel einen anderen Kontext verwendet.

--status-code STATUS_CODE
    Gibt den erwarteten positiven HTTP-Statuscode an.
    Standard: 200.

--debug
    Aktiviert zusätzliche Debug-Ausgaben.

--just-hash
    Extrahiert nur den Passwort-Hash.

--just-email
    Extrahiert nur die E-Mail-Adresse.

Technische Details

Beschreibung der Schwachstelle

CVE-2023-6063 betrifft WP Fastest Cache Versionen ≤ 1.2.2.

Die Schwachstelle ist eine unauthentifizierte blinde SQL-Injection, die über das Cookie wordpress_logged_in ausgelöst werden kann.

Das Problem kann ausgenutzt werden, um zeitbasierte Rückschlüsse auf die WordPress-Datenbank zu ziehen. Durch Messung von Unterschieden in den HTTP-Antwortzeiten können einzelne Zeichen von Datenbankwerten potenziell abgeleitet werden, ohne die abgefragten Daten direkt in der HTTP-Antwort zu erhalten.

Ein vereinfachtes Beispiel der zugrunde liegenden Technik ist:

" AND (IF(
    (SELECT user_pass
     FROM wp_users
     WHERE user_login="admin") LIKE 'a%',
    SLEEP(5),
    0
))-- -

Wenn die getestete Bedingung wahr ist, führt die Datenbank eine Verzögerung ein. Die Wiederholung dieses Prozesses mit verschiedenen Zeichen ermöglicht es, Informationen Zeichen für Zeichen abzuleiten.


Informationen zur Schwachstelle

EigenschaftDetails
CVECVE-2023-6063
CVSS7.5 — Hoch
SchwachstelleBlinde SQL-Injection
InjektionstypZeitbasiert
AuthentifizierungNicht erforderlich
Betroffene SoftwareWP Fastest Cache
Betroffene Versionen≤ 1.2.2
AngriffsvektorRemote

Angriffsvektor

Ausnutzbarkeit

  • Remote: Die Schwachstelle kann über HTTP-Anfragen ausgelöst werden.
  • Authentifizierung: Es ist keine WordPress-Authentifizierung erforderlich, um die Schwachstelle auszulösen.
  • Komplexität: Relativ gering, wenn die anfälligen Bedingungen vorliegen.

Mögliche Auswirkungen

SicherheitseigenschaftAuswirkung
VertraulichkeitHoch
IntegritätKeine
VerfügbarkeitKeine

Zu den potenziell offengelegten Informationen gehören WordPress-Benutzer-Passwort-Hashes und E-Mail-Adressen.


Demo

Die folgende Demonstration zeigt die PoC im Einsatz gegen eine autorisierte Testumgebung:


Analyse von Passwort-Hashes

Wenn ein WordPress-Passwort-Hash im Rahmen einer autorisierten Sicherheitsbewertung rechtmäßig erlangt wurde, können Werkzeuge zur Passwortprüfung wie John the Ripper oder Hashcat verwendet werden, um die Passwortstärke zu bewerten.

Zum Beispiel mit John the Ripper:

john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

Führen Sie Passwortprüfungen nur gegen Hashes durch, deren Besitz und Test Sie autorisiert sind.


Betroffene Versionen

WP Fastest Cache:

≤ 1.2.2

Gegenmaßnahmen

Die empfohlene Gegenmaßnahme ist, WP Fastest Cache auf eine Version zu aktualisieren, die den Sicherheitsfix enthält.

Zusätzliche defensive Maßnahmen sind:

  1. WordPress-Plugins aktuell halten.
  2. Plugins entfernen, die nicht mehr benötigt werden.
  3. Geeignete WAF-Regeln bereitstellen, um SQL-Injection-Versuche zu erkennen und zu blockieren.
  4. Verdächtige Anfragen mit SQL-Syntax in HTTP-Cookies überwachen.
  5. WordPress-Benutzerkonten und Anmeldedaten nach einem vermuteten Kompromittierungsfall überprüfen.
  6. Möglicherweise offengelegte Anmeldedaten bei Bedarf rotieren.

Empfohlen: Aktualisieren Sie WP Fastest Cache auf 1.2.3 oder höher.


Referenzen

  • NIST NVD — CVE-2023-6063
  • WordPress Plugin — WP Fastest Cache
  • CVE Details — CVE-2023-6063

Rechtlicher Hinweis

Dieses Projekt wird nur für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt.

Verwenden Sie diese PoC nicht gegen Systeme, Websites, Anwendungen oder Infrastrukturen ohne ausdrückliche Genehmigung des Eigentümers.

Der Autor ist nicht verantwortlich für Missbrauch, Schäden, Datenverlust, unbefugten Zugriff oder andere Konsequenzen, die sich aus der Verwendung dieser Software ergeben.

Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Autorisierung zur Bewertung haben.


Lizenz

Dieses Projekt wird unter der GNU General Public License v3.0 (GPLv3) veröffentlicht.

Tool herunterladen