Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-CVE-2023-6063-PoC-Vuln — PoC Python pour CVE-2023-6063, une injection SQL aveugle temporelle non authentifiée dans WP Fastest Cache <=1.2.2, permettant d'extraire les hachages de mots de passe et les e-mails WordPress. | Kitploit
Outils/GitHubGitHub/zhairiazzeddine/exploit-cve-2023-6063-poc-vuln
Cassage de Mots de PasseScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubzhairiazzeddine/exploit-cve-2023-6063-poc-vuln

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit-CVE-2023-6063-PoC-Vuln

PoC Python pour CVE-2023-6063, une injection SQL aveugle temporelle non authentifiée dans WP Fastest Cache <=1.2.2, permettant d'extraire les hachages de mots de passe et les e-mails WordPress.

Voir le dépôt
il y a 1 jourPas encore vérifié

CVE-2023-6063 — PoC d'injection SQL dans WP Fastest Cache

Python License CVSS

Preuve de concept (PoC) pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps et non authentifiée affectant WP Fastest Cache ≤ 1.2.2.

La vulnérabilité peut être déclenchée via le cookie wordpress_logged_in et peut permettre à un attaquant de déduire des informations sensibles de la base de données WordPress, notamment les hachages de mots de passe et les adresses e-mail.

À des fins de tests de sécurité autorisés et d'apprentissage uniquement.


Fonctionnalités

  • Test d'injection SQL aveugle basée sur le temps.

  • Extraction de données caractère par caractère à l'aide des délais SQL SLEEP().

  • Cibler un nom d'utilisateur WordPress spécifique.

  • Validation facultative du hachage de mot de passe.

  • Extraction facultative de l'adresse e-mail.

  • Prise en charge de cookies personnalisés.

  • Délai de réponse configurable.

  • Mode débogage pour le dépannage.

  • Extraction sélective à l'aide de :

    • --just-hash
    • --just-email

Données pouvant être extraites

Selon la configuration de la cible et le contenu de la base de données, le PoC peut extraire :

  • Les hachages de mots de passe WordPress depuis wp_users.user_pass.
  • Les adresses e-mail associées depuis wp_users.user_email.

Prérequis

  • Python 3.x
  • Une cible exécutant une version vulnérable de WP Fastest Cache.
  • Une connectivité réseau vers la cible.
  • Une autorisation pour effectuer des tests de sécurité.

Installez les dépendances Python requises :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Utilisation de base

root@kitploit:~
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5

Remplacez l'URL d'exemple par un système que vous êtes explicitement autorisé à tester.

Options de ligne de commande

root@kitploit:~
-h, --help
    Affiche le message d'aide et quitte.

-u URL, --url URL
    URL complète de l'installation WordPress à tester.

--username USERNAME
    Spécifie le nom d'utilisateur WordPress dont les informations doivent être testées.

-d DELAY, --delay DELAY
    Délai de réponse utilisé pour les tests basés sur le temps.
    Par défaut : 5 secondes.
    Minimum : 2 secondes.

-H HASH, --hash HASH
    Hachage à vérifier par rapport à la table wp_users.
    Si le hachage contient des caractères spéciaux, entourez-le de guillemets simples.

--domain DOMAIN
    Domaine utilisé pour la validation de l'e-mail.

-c COOKIE, --cookie COOKIE
    Spécifie un nom de cookie personnalisé si la cible utilise un contexte différent.

--status-code STATUS_CODE
    Spécifie le code de statut HTTP positif attendu.
    Par défaut : 200.

--debug
    Active la sortie de débogage supplémentaire.

--just-hash
    Extrait uniquement le hachage du mot de passe.

--just-email
    Extrait uniquement l'adresse e-mail.

Détails techniques

Description de la vulnérabilité

CVE-2023-6063 affecte les versions de WP Fastest Cache ≤ 1.2.2.

La vulnérabilité est une injection SQL aveugle non authentifiée qui peut être déclenchée via le cookie wordpress_logged_in.

Le problème peut être exploité pour effectuer une inférence basée sur le temps contre la base de données WordPress. En mesurant les différences de temps de réponse HTTP, les caractères individuels des valeurs de la base de données peuvent potentiellement être déduits sans recevoir directement les données interrogées dans la réponse HTTP.

Un exemple simplifié de la technique sous-jacente est :

root@kitploit:~
" AND (IF(
    (SELECT user_pass
     FROM wp_users
     WHERE user_login="admin") LIKE 'a%',
    SLEEP(5),
    0
))-- -

Si la condition testée est vraie, la base de données introduit un délai. La répétition de ce processus avec différents caractères permet de déduire les informations caractère par caractère.


Informations sur la vulnérabilité


Vecteur d'attaque

Exploitabilité

  • À distance : La vulnérabilité peut être déclenchée via des requêtes HTTP.
  • Authentification : Aucune authentification WordPress n'est requise pour déclencher la vulnérabilité.
  • Complexité : Relativement faible lorsque les conditions vulnérables sont présentes.

Impact potentiel

Propriété de sécuritéImpact
ConfidentialitéÉlevé
IntégritéAucun
DisponibilitéAucun

Les informations potentiellement exposées comprennent les hachages de mots de passe des utilisateurs WordPress et les adresses e-mail.


Démonstration

La démonstration suivante montre le PoC utilisé contre un environnement de test autorisé :


Analyse du hachage de mot de passe

Lorsqu'un hachage de mot de passe WordPress a été légitimement obtenu lors d'une évaluation de sécurité autorisée, des outils d'audit de mots de passe tels que John the Ripper ou Hashcat peuvent être utilisés pour évaluer la robustesse des mots de passe.

Par exemple, avec John the Ripper :

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

N'effectuez un audit de mots de passe que sur les hachages que vous êtes autorisé à posséder et à tester.


Versions affectées

WP Fastest Cache :

root@kitploit:~
≤ 1.2.2

Atténuation

L'atténuation recommandée consiste à mettre à niveau WP Fastest Cache vers une version contenant le correctif de sécurité.

Les mesures défensives supplémentaires incluent :

  1. Maintenir les extensions WordPress à jour.
  2. Supprimer les extensions qui ne sont plus nécessaires.
  3. Déployer des règles WAF appropriées pour détecter et bloquer les tentatives d'injection SQL.
  4. Surveiller les requêtes suspectes contenant de la syntaxe SQL dans les cookies HTTP.
  5. Examiner les comptes utilisateurs et les identifiants WordPress après une compromission suspectée.
  6. Renouveler les identifiants potentiellement exposés lorsque cela est approprié.

Recommandé : Mettre à niveau WP Fastest Cache vers 1.2.3 ou une version ultérieure.


Références

  • NIST NVD — CVE-2023-6063
  • WordPress Plugin — WP Fastest Cache
  • CVE Details — CVE-2023-6063

Avertissement juridique

Ce projet est fourni à des fins éducatives et de recherche en sécurité autorisée uniquement.

N'utilisez pas ce PoC contre des systèmes, sites web, applications ou infrastructures sans l'autorisation explicite du propriétaire.

L'auteur n'est pas responsable de toute utilisation abusive, dommage, perte de données, accès non autorisé ou toute autre conséquence résultant de l'utilisation de ce logiciel.

Ne testez que les systèmes que vous possédez ou que vous êtes explicitement autorisé à évaluer.


Licence

Ce projet est publié sous la GNU General Public License v3.0 (GPLv3).

Télécharger l’outil
PropriétéDétails
CVECVE-2023-6063
CVSS7.5 — Élevé
VulnérabilitéInjection SQL aveugle
Type d'injectionBasée sur le temps
AuthentificationNon requise
Logiciel affectéWP Fastest Cache
Versions affectées≤ 1.2.2
Vecteur d'attaqueÀ distance