Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CVE-2023-6063-PoC-Vuln — 针对 CVE-2023-6063 的 Python PoC,该漏洞是 WP Fastest Cache <=1.2.2 中一个未认证的基于时间的盲 SQL 注入,可提取 WordPress 密码哈希和电子邮件。 | Kitploit
工具/GitHubGitHub/zhairiazzeddine/exploit-cve-2023-6063-poc-vuln
密码破解漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubzhairiazzeddine/exploit-cve-2023-6063-poc-vuln

Exploit-CVE-2023-6063-PoC-Vuln

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 CVE-2023-6063 的 Python PoC,该漏洞是 WP Fastest Cache <=1.2.2 中一个未认证的基于时间的盲 SQL 注入,可提取 WordPress 密码哈希和电子邮件。

查看仓库
1天前尚未审核

CVE-2023-6063 — WP Fastest Cache SQL 注入 PoC

Python License CVSS

针对 CVE-2023-6063 的概念验证(PoC),这是一个影响 WP Fastest Cache ≤ 1.2.2 的未授权、基于时间的盲 SQL 注入漏洞。

该漏洞可通过 wordpress_logged_in cookie 触发,可能允许攻击者从 WordPress 数据库中推断出敏感信息,包括密码哈希和电子邮件地址。

仅供授权的安全测试和教育目的使用。


功能特性

  • 基于时间的盲 SQL 注入测试。

  • 使用 SQL SLEEP() 延迟逐字符提取数据。

  • 针对特定的 WordPress 用户名进行测试。

  • 可选的密码哈希验证。

  • 可选的电子邮件提取。

  • 自定义 cookie 支持。

  • 可配置的响应延迟。

  • 用于故障排除的调试模式。

  • 使用以下选项进行选择性提取:

    • --just-hash
    • --just-email

可提取的数据

根据目标配置和数据库内容,该 PoC 可以提取:

  • 来自 wp_users.user_pass 的 WordPress 密码哈希。
  • 来自 wp_users.user_email 的关联电子邮件地址。

环境要求

  • Python 3.x
  • 运行存在漏洞版本 WP Fastest Cache 的目标。
  • 与目标的网络连接。
  • 执行安全测试的授权。

安装所需的 Python 依赖:

root@kitploit:~
pip install -r requirements.txt

使用方法

基本用法

root@kitploit:~
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5

将示例 URL 替换为您明确获授权测试的系统。

命令行选项

root@kitploit:~
-h, --help
    显示帮助信息并退出。

-u URL, --url URL
    要测试的 WordPress 安装的完整 URL。

--username USERNAME
    指定要测试其信息的 WordPress 用户名。

-d DELAY, --delay DELAY
    用于基于时间测试的响应延迟。
    默认值:5 秒。
    最小值:2 秒。

-H HASH, --hash HASH
    要针对 wp_users 表验证的哈希。
    如果哈希包含特殊字符,请用单引号将其括起来。

--domain DOMAIN
    用于电子邮件验证的域名。

-c COOKIE, --cookie COOKIE
    如果目标使用不同的上下文,请指定自定义 cookie 名称。

--status-code STATUS_CODE
    指定预期的正向 HTTP 状态码。
    默认值:200。

--debug
    启用额外的调试输出。

--just-hash
    仅提取密码哈希。

--just-email
    仅提取电子邮件地址。

技术细节

漏洞描述

CVE-2023-6063 影响 WP Fastest Cache ≤ 1.2.2 版本。

该漏洞是一个未授权的盲 SQL 注入,可通过 wordpress_logged_in cookie 触发。

该问题可被滥用来对 WordPress 数据库执行基于时间的推断。通过测量 HTTP 响应时间的差异,可以在 HTTP 响应中不直接接收查询数据的情况下,推断出数据库值的单个字符。

底层技术的简化示例如下:

root@kitploit:~
" AND (IF(
    (SELECT user_pass
     FROM wp_users
     WHERE user_login="admin") LIKE 'a%',
    SLEEP(5),
    0
))-- -

如果测试的条件评估为真,数据库会引入延迟。使用不同字符重复此过程,即可逐字符推断信息。


漏洞信息


攻击向量

可利用性

  • 远程: 该漏洞可通过 HTTP 请求触发。
  • 身份验证: 触发该漏洞不需要 WordPress 身份验证。
  • 复杂性: 在存在易受攻击条件时相对较低。

潜在影响

安全属性影响
机密性高
完整性无
可用性无

可能暴露的信息包括 WordPress 用户密码哈希和电子邮件地址。


演示

以下演示展示了该 PoC 在授权测试环境中的使用:


密码哈希分析

当在授权的安全评估中合法获取到 WordPress 密码哈希时,可以使用 John the Ripper 或 Hashcat 等密码审计工具来评估密码强度。

例如,使用 John the Ripper:

root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass

仅对您获授权拥有和测试的哈希执行密码审计。


受影响版本

WP Fastest Cache:

root@kitploit:~
≤ 1.2.2

缓解措施

推荐的缓解措施是将 WP Fastest Cache 升级到包含安全修复的版本。

其他防御措施包括:

  1. 保持 WordPress 插件更新。
  2. 移除不再需要的插件。
  3. 部署适当的 WAF 规则以检测和阻止 SQL 注入尝试。
  4. 监控 HTTP cookie 中包含 SQL 语法的可疑请求。
  5. 在疑似入侵后审查 WordPress 用户账户和凭据。
  6. 在适当情况下轮换可能已暴露的凭据。

推荐: 将 WP Fastest Cache 升级到 1.2.3 或更高版本。


参考资料

  • NIST NVD — CVE-2023-6063
  • WordPress Plugin — WP Fastest Cache
  • CVE Details — CVE-2023-6063

法律免责声明

本项目仅供教育目的和授权安全研究使用。

未经所有者明确许可,请勿使用此 PoC 攻击系统、网站、应用程序或基础设施。

作者不对因使用本软件而导致的误用、损坏、数据丢失、未授权访问或任何其他后果负责。

仅测试您拥有或获得明确授权评估的系统。


许可证

本项目在 GNU General Public License v3.0 (GPLv3) 下发布。

下载工具
属性详情
CVECVE-2023-6063
CVSS7.5 — 高
漏洞盲 SQL 注入
注入类型基于时间
身份验证不需要
受影响软件WP Fastest Cache
受影响版本≤ 1.2.2
攻击向量远程