
PoC Python pour CVE-2023-6063, une injection SQL aveugle temporelle non authentifiée dans WP Fastest Cache <=1.2.2, permettant d'extraire les hachages de mots de passe et les e-mails WordPress.
Preuve de concept (PoC) pour CVE-2023-6063, une vulnérabilité d'injection SQL aveugle basée sur le temps et non authentifiée affectant WP Fastest Cache ≤ 1.2.2.
La vulnérabilité peut être déclenchée via le cookie wordpress_logged_in et peut permettre à un attaquant de déduire des informations sensibles de la base de données WordPress, notamment les hachages de mots de passe et les adresses e-mail.
À des fins de tests de sécurité autorisés et d'apprentissage uniquement.
Test d'injection SQL aveugle basée sur le temps.
Extraction de données caractère par caractère à l'aide des délais SQL SLEEP().
Cibler un nom d'utilisateur WordPress spécifique.
Validation facultative du hachage de mot de passe.
Extraction facultative de l'adresse e-mail.
Prise en charge de cookies personnalisés.
Délai de réponse configurable.
Mode débogage pour le dépannage.
Extraction sélective à l'aide de :
--just-hash--just-emailSelon la configuration de la cible et le contenu de la base de données, le PoC peut extraire :
wp_users.user_pass.wp_users.user_email.Installez les dépendances Python requises :
pip install -r requirements.txt
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5
Remplacez l'URL d'exemple par un système que vous êtes explicitement autorisé à tester.
-h, --help
Affiche le message d'aide et quitte.
-u URL, --url URL
URL complète de l'installation WordPress à tester.
--username USERNAME
Spécifie le nom d'utilisateur WordPress dont les informations doivent être testées.
-d DELAY, --delay DELAY
Délai de réponse utilisé pour les tests basés sur le temps.
Par défaut : 5 secondes.
Minimum : 2 secondes.
-H HASH, --hash HASH
Hachage à vérifier par rapport à la table wp_users.
Si le hachage contient des caractères spéciaux, entourez-le de guillemets simples.
--domain DOMAIN
Domaine utilisé pour la validation de l'e-mail.
-c COOKIE, --cookie COOKIE
Spécifie un nom de cookie personnalisé si la cible utilise un contexte différent.
--status-code STATUS_CODE
Spécifie le code de statut HTTP positif attendu.
Par défaut : 200.
--debug
Active la sortie de débogage supplémentaire.
--just-hash
Extrait uniquement le hachage du mot de passe.
--just-email
Extrait uniquement l'adresse e-mail.
CVE-2023-6063 affecte les versions de WP Fastest Cache ≤ 1.2.2.
La vulnérabilité est une injection SQL aveugle non authentifiée qui peut être déclenchée via le cookie wordpress_logged_in.
Le problème peut être exploité pour effectuer une inférence basée sur le temps contre la base de données WordPress. En mesurant les différences de temps de réponse HTTP, les caractères individuels des valeurs de la base de données peuvent potentiellement être déduits sans recevoir directement les données interrogées dans la réponse HTTP.
Un exemple simplifié de la technique sous-jacente est :
" AND (IF(
(SELECT user_pass
FROM wp_users
WHERE user_login="admin") LIKE 'a%',
SLEEP(5),
0
))-- -
Si la condition testée est vraie, la base de données introduit un délai. La répétition de ce processus avec différents caractères permet de déduire les informations caractère par caractère.
| Propriété de sécurité | Impact |
|---|---|
| Confidentialité | Élevé |
| Intégrité | Aucun |
| Disponibilité | Aucun |
Les informations potentiellement exposées comprennent les hachages de mots de passe des utilisateurs WordPress et les adresses e-mail.
La démonstration suivante montre le PoC utilisé contre un environnement de test autorisé :
Lorsqu'un hachage de mot de passe WordPress a été légitimement obtenu lors d'une évaluation de sécurité autorisée, des outils d'audit de mots de passe tels que John the Ripper ou Hashcat peuvent être utilisés pour évaluer la robustesse des mots de passe.
Par exemple, avec John the Ripper :
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
N'effectuez un audit de mots de passe que sur les hachages que vous êtes autorisé à posséder et à tester.
WP Fastest Cache :
≤ 1.2.2
L'atténuation recommandée consiste à mettre à niveau WP Fastest Cache vers une version contenant le correctif de sécurité.
Les mesures défensives supplémentaires incluent :
Recommandé : Mettre à niveau WP Fastest Cache vers 1.2.3 ou une version ultérieure.
Ce projet est fourni à des fins éducatives et de recherche en sécurité autorisée uniquement.
N'utilisez pas ce PoC contre des systèmes, sites web, applications ou infrastructures sans l'autorisation explicite du propriétaire.
L'auteur n'est pas responsable de toute utilisation abusive, dommage, perte de données, accès non autorisé ou toute autre conséquence résultant de l'utilisation de ce logiciel.
Ne testez que les systèmes que vous possédez ou que vous êtes explicitement autorisé à évaluer.
Ce projet est publié sous la GNU General Public License v3.0 (GPLv3).
| Propriété | Détails |
|---|
| CVE | CVE-2023-6063 |
| CVSS | 7.5 — Élevé |
| Vulnérabilité | Injection SQL aveugle |
| Type d'injection | Basée sur le temps |
| Authentification | Non requise |
| Logiciel affecté | WP Fastest Cache |
| Versions affectées | ≤ 1.2.2 |
| Vecteur d'attaque | À distance |