Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-CVE-2023-6063-PoC-Vuln — PoC em Python para CVE-2023-6063, uma injeção SQL cega baseada em tempo e não autenticada no WP Fastest Cache <=1.2.2, que extrai hashes de senha e e-mails do WordPress. | Kitploit
Ferramentas/GitHubGitHub/zhairiazzeddine/exploit-cve-2023-6063-poc-vuln
Quebra de SenhasScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzhairiazzeddine/exploit-cve-2023-6063-poc-vuln

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit-CVE-2023-6063-PoC-Vuln

PoC em Python para CVE-2023-6063, uma injeção SQL cega baseada em tempo e não autenticada no WP Fastest Cache <=1.2.2, que extrai hashes de senha e e-mails do WordPress.

Ver Repositório
há 1 diaAinda não revisado

CVE-2023-6063 — PoC de Injeção SQL no WP Fastest Cache

Python License CVSS

Prova de Conceito (PoC) para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo, não autenticada, que afeta o WP Fastest Cache ≤ 1.2.2.

A vulnerabilidade pode ser acionada através do cookie wordpress_logged_in e pode permitir que um atacante infira informações sensíveis do banco de dados do WordPress, incluindo hashes de senha e endereços de e-mail.

Apenas para testes de segurança autorizados e fins educacionais.


Recursos

  • Teste de injeção SQL cega baseada em tempo.

  • Extração de dados caractere por caractere usando atrasos SLEEP() do SQL.

  • Direcionamento a um nome de usuário específico do WordPress.

  • Validação opcional de hash de senha.

  • Extração opcional de e-mail.

  • Suporte a cookie personalizado.

  • Atraso de resposta configurável.

  • Modo de depuração para solução de problemas.

  • Extração seletiva usando:

    • --just-hash
    • --just-email

Dados Que Podem Ser Extraídos

Dependendo da configuração do alvo e do conteúdo do banco de dados, a PoC pode extrair:

  • Hashes de senha do WordPress de wp_users.user_pass.
  • Endereços de e-mail associados de wp_users.user_email.

Requisitos

  • Python 3.x
  • Um alvo executando uma versão vulnerável do WP Fastest Cache.
  • Conectividade de rede com o alvo.
  • Autorização para realizar testes de segurança.

Instale as dependências Python necessárias:

root@kitploit:~
pip install -r requirements.txt

Uso

Uso Básico

root@kitploit:~
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5

Substitua a URL de exemplo por um sistema que você está explicitamente autorizado a testar.

Opções de Linha de Comando

root@kitploit:~
-h, --help
    Mostra a mensagem de ajuda e sai.

-u URL, --url URL
    URL completa da instalação do WordPress a ser testada.

--username USERNAME
    Especifica o nome de usuário do WordPress cujas informações devem ser testadas.

-d DELAY, --delay DELAY
    Atraso de resposta usado para testes baseados em tempo.
    Padrão: 5 segundos.
    Mínimo: 2 segundos.

-H HASH, --hash HASH
    Hash a ser verificado na tabela wp_users.
    Se o hash contiver caracteres especiais, coloque-o entre aspas simples.

--domain DOMAIN
    Domínio usado para validação de e-mail.

-c COOKIE, --cookie COOKIE
    Especifica um nome de cookie personalizado se o alvo usar um contexto diferente.

--status-code STATUS_CODE
    Especifica o código de status HTTP positivo esperado.
    Padrão: 200.

--debug
    Habilita saída adicional de depuração.

--just-hash
    Extrai apenas o hash de senha.

--just-email
    Extrai apenas o endereço de e-mail.

Detalhes Técnicos

Descrição da Vulnerabilidade

CVE-2023-6063 afeta as versões do WP Fastest Cache ≤ 1.2.2.

A vulnerabilidade é uma injeção SQL cega não autenticada que pode ser acionada através do cookie wordpress_logged_in.

O problema pode ser explorado para realizar inferência baseada em tempo contra o banco de dados do WordPress. Ao medir diferenças nos tempos de resposta HTTP, caracteres individuais de valores do banco de dados podem potencialmente ser inferidos sem receber diretamente os dados consultados na resposta HTTP.

Um exemplo simplificado da técnica subjacente é:

root@kitploit:~
" AND (IF(
    (SELECT user_pass
     FROM wp_users
     WHERE user_login="admin") LIKE 'a%',
    SLEEP(5),
    0
))-- -

Se a condição testada for avaliada como verdadeira, o banco de dados introduz um atraso. Repetir esse processo com caracteres diferentes permite que informações sejam inferidas caractere por caractere.


Informações da Vulnerabilidade


Vetor de Ataque

Explorabilidade

  • Remoto: A vulnerabilidade pode ser acionada através de requisições HTTP.
  • Autenticação: Nenhuma autenticação do WordPress é necessária para acionar a vulnerabilidade.
  • Complexidade: Relativamente baixa quando as condições vulneráveis estão presentes.

Impacto Potencial

Propriedade de SegurançaImpacto
ConfidencialidadeAlto
IntegridadeNenhum
DisponibilidadeNenhum

Informações potencialmente expostas incluem hashes de senha de usuários do WordPress e endereços de e-mail.


Demonstração

A demonstração a seguir mostra a PoC sendo usada contra um ambiente de teste autorizado:


Análise de Hash de Senha

Quando um hash de senha do WordPress foi obtido legitimamente durante uma avaliação de segurança autorizada, ferramentas de auditoria de senhas como John the Ripper ou Hashcat podem ser usadas para avaliar a força da senha.

Por exemplo, com o John the Ripper:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

Realize auditoria de senhas apenas contra hashes que você está autorizado a possuir e testar.


Versões Afetadas

WP Fastest Cache:

root@kitploit:~
≤ 1.2.2

Mitigação

A mitigação recomendada é atualizar o WP Fastest Cache para uma versão que contenha a correção de segurança.

Medidas defensivas adicionais incluem:

  1. Manter os plugins do WordPress atualizados.
  2. Remover plugins que não são mais necessários.
  3. Implantar regras de WAF apropriadas para detectar e bloquear tentativas de injeção SQL.
  4. Monitorar requisições suspeitas contendo sintaxe SQL em cookies HTTP.
  5. Revisar contas de usuário e credenciais do WordPress após uma suspeita de comprometimento.
  6. Rotacionar credenciais potencialmente expostas quando apropriado.

Recomendado: Atualizar o WP Fastest Cache para 1.2.3 ou posterior.


Referências

  • NIST NVD — CVE-2023-6063
  • WordPress Plugin — WP Fastest Cache
  • CVE Details — CVE-2023-6063

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e pesquisa de segurança autorizada.

Não use esta PoC contra sistemas, sites, aplicações ou infraestrutura sem permissão explícita do proprietário.

O autor não é responsável por uso indevido, danos, perda de dados, acesso não autorizado ou quaisquer outras consequências resultantes do uso deste software.

Teste apenas sistemas que você possui ou tem autorização explícita para avaliar.


Licença

Este projeto é distribuído sob a GNU General Public License v3.0 (GPLv3).

Baixar ferramenta
PropriedadeDetalhes
CVECVE-2023-6063
CVSS7.5 — Alto
VulnerabilidadeInjeção SQL Cega
Tipo de InjeçãoBaseada em Tempo
AutenticaçãoNão necessária
Software AfetadoWP Fastest Cache
Versões Afetadas≤ 1.2.2
Vetor de AtaqueRemoto