针对 CVE-2023-6063 的 Python PoC,该漏洞是 WP Fastest Cache <=1.2.2 中一个未认证的基于时间的盲 SQL 注入,可提取 WordPress 密码哈希和电子邮件。
针对 CVE-2023-6063 的概念验证(PoC),这是一个影响 WP Fastest Cache ≤ 1.2.2 的未授权、基于时间的盲 SQL 注入漏洞。
该漏洞可通过 wordpress_logged_in cookie 触发,可能允许攻击者从 WordPress 数据库中推断出敏感信息,包括密码哈希和电子邮件地址。
仅供授权的安全测试和教育目的使用。
基于时间的盲 SQL 注入测试。
使用 SQL SLEEP() 延迟逐字符提取数据。
针对特定的 WordPress 用户名进行测试。
可选的密码哈希验证。
可选的电子邮件提取。
自定义 cookie 支持。
可配置的响应延迟。
用于故障排除的调试模式。
使用以下选项进行选择性提取:
--just-hash--just-email根据目标配置和数据库内容,该 PoC 可以提取:
wp_users.user_pass 的 WordPress 密码哈希。wp_users.user_email 的关联电子邮件地址。安装所需的 Python 依赖:
pip install -r requirements.txt
python3 poc.py -u https://vulnerable-website.example --username admin --delay 5
将示例 URL 替换为您明确获授权测试的系统。
-h, --help
显示帮助信息并退出。
-u URL, --url URL
要测试的 WordPress 安装的完整 URL。
--username USERNAME
指定要测试其信息的 WordPress 用户名。
-d DELAY, --delay DELAY
用于基于时间测试的响应延迟。
默认值:5 秒。
最小值:2 秒。
-H HASH, --hash HASH
要针对 wp_users 表验证的哈希。
如果哈希包含特殊字符,请用单引号将其括起来。
--domain DOMAIN
用于电子邮件验证的域名。
-c COOKIE, --cookie COOKIE
如果目标使用不同的上下文,请指定自定义 cookie 名称。
--status-code STATUS_CODE
指定预期的正向 HTTP 状态码。
默认值:200。
--debug
启用额外的调试输出。
--just-hash
仅提取密码哈希。
--just-email
仅提取电子邮件地址。
CVE-2023-6063 影响 WP Fastest Cache ≤ 1.2.2 版本。
该漏洞是一个未授权的盲 SQL 注入,可通过 wordpress_logged_in cookie 触发。
该问题可被滥用来对 WordPress 数据库执行基于时间的推断。通过测量 HTTP 响应时间的差异,可以在 HTTP 响应中不直接接收查询数据的情况下,推断出数据库值的单个字符。
底层技术的简化示例如下:
" AND (IF(
(SELECT user_pass
FROM wp_users
WHERE user_login="admin") LIKE 'a%',
SLEEP(5),
0
))-- -
如果测试的条件评估为真,数据库会引入延迟。使用不同字符重复此过程,即可逐字符推断信息。
| 安全属性 | 影响 |
|---|---|
| 机密性 | 高 |
| 完整性 | 无 |
| 可用性 | 无 |
可能暴露的信息包括 WordPress 用户密码哈希和电子邮件地址。
以下演示展示了该 PoC 在授权测试环境中的使用:
当在授权的安全评估中合法获取到 WordPress 密码哈希时,可以使用 John the Ripper 或 Hashcat 等密码审计工具来评估密码强度。
例如,使用 John the Ripper:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
仅对您获授权拥有和测试的哈希执行密码审计。
WP Fastest Cache:
≤ 1.2.2
推荐的缓解措施是将 WP Fastest Cache 升级到包含安全修复的版本。
其他防御措施包括:
推荐: 将 WP Fastest Cache 升级到 1.2.3 或更高版本。
本项目仅供教育目的和授权安全研究使用。
未经所有者明确许可,请勿使用此 PoC 攻击系统、网站、应用程序或基础设施。
作者不对因使用本软件而导致的误用、损坏、数据丢失、未授权访问或任何其他后果负责。
仅测试您拥有或获得明确授权评估的系统。
本项目在 GNU General Public License v3.0 (GPLv3) 下发布。
| 属性 | 详情 |
|---|
| CVE | CVE-2023-6063 |
| CVSS | 7.5 — 高 |
| 漏洞 | 盲 SQL 注入 |
| 注入类型 | 基于时间 |
| 身份验证 | 不需要 |
| 受影响软件 | WP Fastest Cache |
| 受影响版本 | ≤ 1.2.2 |
| 攻击向量 | 远程 |