
Python-PoC für CVE-2023-6063, eine unauthentifizierte zeitbasierte blinde SQL-Injection in WP Fastest Cache <=1.2.2, die WordPress-Passwort-Hashes und E-Mails extrahiert.
Proof of Concept (PoC) für CVE-2023-6063, eine unauthentifizierte, zeitbasierte blinde SQL-Injection-Schwachstelle, die WP Fastest Cache ≤ 1.2.2 betrifft.
Die Schwachstelle kann über das Cookie wordpress_logged_in ausgelöst werden und es einem Angreifer ermöglichen, sensible Informationen aus der WordPress-Datenbank abzuleiten, darunter Passwort-Hashes und E-Mail-Adressen.
Nur für autorisierte Sicherheitstests und Bildungszwecke.
Zeitbasierte blinde SQL-Injection-Tests.
Zeichenweise Datenextraktion mithilfe von SQL-SLEEP()-Verzögerungen.
Gezieltes Ansprechen eines bestimmten WordPress-Benutzernamens.
Optionale Validierung des Passwort-Hashes.
Optionale E-Mail-Extraktion.
Unterstützung benutzerdefinierter Cookies.
Konfigurierbare Antwortverzögerung.
Debug-Modus zur Fehlerbehebung.
Selektive Extraktion mittels:
--just-hash--just-emailAbhängig von der Zielkonfiguration und den Datenbankinhalten kann die PoC Folgendes extrahieren:
wp_users.user_pass.wp_users.user_email.Installieren Sie die erforderlichen Python-Abhängigkeiten:
pip install -r requirements.txt
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5
Ersetzen Sie die Beispiel-URL durch ein System, das Sie ausdrücklich testen dürfen.
-h, --help
Zeigt die Hilfemeldung an und beendet das Programm.
-u URL, --url URL
Vollständige URL der zu testenden WordPress-Installation.
--username USERNAME
Gibt den WordPress-Benutzernamen an, dessen Informationen getestet werden sollen.
-d DELAY, --delay DELAY
Antwortverzögerung für zeitbasierte Tests.
Standard: 5 Sekunden.
Minimum: 2 Sekunden.
-H HASH, --hash HASH
Hash zur Überprüfung gegen die Tabelle wp_users.
Wenn der Hash Sonderzeichen enthält, schließen Sie ihn in einfache Anführungszeichen ein.
--domain DOMAIN
Domain, die für die E-Mail-Validierung verwendet wird.
-c COOKIE, --cookie COOKIE
Gibt einen benutzerdefinierten Cookie-Namen an, falls das Ziel einen anderen Kontext verwendet.
--status-code STATUS_CODE
Gibt den erwarteten positiven HTTP-Statuscode an.
Standard: 200.
--debug
Aktiviert zusätzliche Debug-Ausgaben.
--just-hash
Extrahiert nur den Passwort-Hash.
--just-email
Extrahiert nur die E-Mail-Adresse.
CVE-2023-6063 betrifft WP Fastest Cache Versionen ≤ 1.2.2.
Die Schwachstelle ist eine unauthentifizierte blinde SQL-Injection, die über das Cookie wordpress_logged_in ausgelöst werden kann.
Das Problem kann ausgenutzt werden, um zeitbasierte Rückschlüsse auf die WordPress-Datenbank zu ziehen. Durch Messung von Unterschieden in den HTTP-Antwortzeiten können einzelne Zeichen von Datenbankwerten potenziell abgeleitet werden, ohne die abgefragten Daten direkt in der HTTP-Antwort zu erhalten.
Ein vereinfachtes Beispiel der zugrunde liegenden Technik ist:
" AND (IF(
(SELECT user_pass
FROM wp_users
WHERE user_login="admin") LIKE 'a%',
SLEEP(5),
0
))-- -
Wenn die getestete Bedingung wahr ist, führt die Datenbank eine Verzögerung ein. Die Wiederholung dieses Prozesses mit verschiedenen Zeichen ermöglicht es, Informationen Zeichen für Zeichen abzuleiten.
| Eigenschaft | Details |
|---|---|
| CVE | CVE-2023-6063 |
| CVSS | 7.5 — Hoch |
| Schwachstelle | Blinde SQL-Injection |
| Injektionstyp | Zeitbasiert |
| Authentifizierung | Nicht erforderlich |
| Betroffene Software | WP Fastest Cache |
| Betroffene Versionen | ≤ 1.2.2 |
| Angriffsvektor | Remote |
| Sicherheitseigenschaft | Auswirkung |
|---|---|
| Vertraulichkeit | Hoch |
| Integrität | Keine |
| Verfügbarkeit | Keine |
Zu den potenziell offengelegten Informationen gehören WordPress-Benutzer-Passwort-Hashes und E-Mail-Adressen.
Die folgende Demonstration zeigt die PoC im Einsatz gegen eine autorisierte Testumgebung:
Wenn ein WordPress-Passwort-Hash im Rahmen einer autorisierten Sicherheitsbewertung rechtmäßig erlangt wurde, können Werkzeuge zur Passwortprüfung wie John the Ripper oder Hashcat verwendet werden, um die Passwortstärke zu bewerten.
Zum Beispiel mit John the Ripper:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Führen Sie Passwortprüfungen nur gegen Hashes durch, deren Besitz und Test Sie autorisiert sind.
WP Fastest Cache:
≤ 1.2.2
Die empfohlene Gegenmaßnahme ist, WP Fastest Cache auf eine Version zu aktualisieren, die den Sicherheitsfix enthält.
Zusätzliche defensive Maßnahmen sind:
Empfohlen: Aktualisieren Sie WP Fastest Cache auf 1.2.3 oder höher.
Dieses Projekt wird nur für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt.
Verwenden Sie diese PoC nicht gegen Systeme, Websites, Anwendungen oder Infrastrukturen ohne ausdrückliche Genehmigung des Eigentümers.
Der Autor ist nicht verantwortlich für Missbrauch, Schäden, Datenverlust, unbefugten Zugriff oder andere Konsequenzen, die sich aus der Verwendung dieser Software ergeben.
Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Autorisierung zur Bewertung haben.
Dieses Projekt wird unter der GNU General Public License v3.0 (GPLv3) veröffentlicht.