
Python PoC для CVE-2023-6063 — неаутентифицированная time-based blind SQL-инъекция в WP Fastest Cache <=1.2.2, позволяющая извлекать хеши паролей и адреса электронной почты WordPress.
Proof of Concept (PoC) для CVE-2023-6063 — неаутентифицированной слепой SQL-инъекции на основе времени, затрагивающей WP Fastest Cache ≤ 1.2.2.
Уязвимость может быть вызвана через cookie wordpress_logged_in и позволяет злоумышленнику извлекать конфиденциальную информацию из базы данных WordPress, включая хеши паролей и адреса электронной почты.
Только для авторизованного тестирования безопасности и в образовательных целях.
Тестирование слепой SQL-инъекции на основе времени.
Построчное извлечение данных с использованием задержек SQL SLEEP().
Нацеливание на конкретное имя пользователя WordPress.
Опциональная проверка хеша пароля.
Опциональное извлечение адреса электронной почты.
Поддержка пользовательских cookie.
Настраиваемая задержка ответа.
Режим отладки для устранения неполадок.
Выборочное извлечение с помощью:
--just-hash--just-emailВ зависимости от конфигурации цели и содержимого базы данных PoC может извлечь:
wp_users.user_pass.wp_users.user_email.Установите необходимые зависимости Python:
pip install -r requirements.txt
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5
Замените пример URL на систему, которую вы явно уполномочены тестировать.
-h, --help
Показать справочное сообщение и выйти.
-u URL, --url URL
Полный URL установки WordPress для тестирования.
--username USERNAME
Указать имя пользователя WordPress, информацию о котором следует проверить.
-d DELAY, --delay DELAY
Задержка ответа, используемая для тестирования на основе времени.
По умолчанию: 5 секунд.
Минимум: 2 секунды.
-H HASH, --hash HASH
Хеш для проверки по таблице wp_users.
Если хеш содержит специальные символы, заключите его в одинарные кавычки.
--domain DOMAIN
Домен, используемый для проверки электронной почты.
-c COOKIE, --cookie COOKIE
Указать пользовательское имя cookie, если цель использует другой контекст.
--status-code STATUS_CODE
Указать ожидаемый положительный HTTP-код состояния.
По умолчанию: 200.
--debug
Включить дополнительный отладочный вывод.
--just-hash
Извлечь только хеш пароля.
--just-email
Извлечь только адрес электронной почты.
CVE-2023-6063 затрагивает версии WP Fastest Cache ≤ 1.2.2.
Уязвимость представляет собой неаутентифицированную слепую SQL-инъекцию, которая может быть вызвана через cookie wordpress_logged_in.
Проблема может быть использована для выполнения инференции на основе времени по базе данных WordPress. Измеряя различия во времени HTTP-ответов, можно потенциально вывести отдельные символы значений базы данных, не получая напрямую запрошенные данные в HTTP-ответе.
Упрощённый пример лежащей в основе техники:
" AND (IF(
(SELECT user_pass
FROM wp_users
WHERE user_login="admin") LIKE 'a%',
SLEEP(5),
0
))-- -
Если проверяемое условие истинно, база данных вносит задержку. Повторение этого процесса с разными символами позволяет выводить информацию символ за символом.
| Свойство безопасности | Воздействие |
|---|---|
| Конфиденциальность | Высокое |
| Целостность | Отсутствует |
| Доступность | Отсутствует |
К потенциально раскрываемой информации относятся хеши паролей пользователей WordPress и адреса электронной почты.
Следующая демонстрация показывает использование PoC против авторизованной тестовой среды:
Когда хеш пароля WordPress был законно получен в ходе авторизованной оценки безопасности, для оценки стойкости пароля можно использовать инструменты аудита паролей, такие как John the Ripper или Hashcat.
Например, с John the Ripper:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
Выполняйте аудит паролей только в отношении хешей, которыми вы уполномочены владеть и тестировать.
WP Fastest Cache:
≤ 1.2.2
Рекомендуемая мера защиты — обновить WP Fastest Cache до версии, содержащей исправление безопасности.
Дополнительные защитные меры включают:
Рекомендуется: Обновить WP Fastest Cache до 1.2.3 или более поздней версии.
Этот проект предоставляется исключительно в образовательных целях и для авторизованных исследований безопасности.
Не используйте этот PoC против систем, веб-сайтов, приложений или инфраструктуры без явного разрешения владельца.
Автор не несёт ответственности за неправомерное использование, ущерб, потерю данных, несанкционированный доступ или любые другие последствия, возникшие в результате использования этого программного обеспечения.
Тестируйте только те системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.
Этот проект выпущен под GNU General Public License v3.0 (GPLv3).
| Свойство | Детали |
|---|
| CVE | CVE-2023-6063 |
| CVSS | 7.5 — Высокий |
| Уязвимость | Слепая SQL-инъекция |
| Тип инъекции | На основе времени |
| Аутентификация | Не требуется |
| Уязвимое ПО | WP Fastest Cache |
| Уязвимые версии | ≤ 1.2.2 |
| Вектор атаки | Удалённый |