Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-69083_exploit — Python PoC для CVE-2026-69083 — неаутентифицированная SQL-инъекция в конечной точке поиска по содержимому ресурсов SiYuan. Поддерживает обход через REGEXP и прямую передачу сырого SQL для выгрузки индексированных ресурсов и связанных данных SQLite. | Kitploit
Инструменты/GitHubGitHub/0xdak/cve-2026-69083_exploit
ЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеБезопасность Баз Данных
GitHub0xdak/cve-2026-69083_exploit

CVE-2026-69083_exploit

Python PoC для CVE-2026-69083 — неаутентифицированная SQL-инъекция в конечной точке поиска по содержимому ресурсов SiYuan. Поддерживает обход через REGEXP и прямую передачу сырого SQL для выгрузки индексированных ресурсов и связанных данных SQLite.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-69083 — Неаутентифицированная SQL-инъекция в SiYuan

Неаутентифицированная SQL-инъекция в SiYuan (приложении для создания базы знаний на Go) через конечную точку поиска по содержимому ресурсов.

POST /api/search/fullTextSearchAssetContent формирует необработанный SQL-запрос, конкатенируя управляемое пользователем значение query прямо в условие REGEXP без экранирования (kernel/model/asset_content.go, assetContentFieldRegexp):

root@kitploit:~
SELECT * FROM `asset_contents_fts_case_insensitive`
WHERE (name REGEXP '<query>' OR content REGEXP '<query>') AND ext IN <types>

Одинарная кавычка в query позволяет выйти за пределы строкового литерала (CWE-89). Когда SiYuan развёрнут без кода авторизации доступа (Conf.AccessAuthCode == ""), всё ядро рассматривает вызывающих как администраторов без проверки учётных данных, поэтому инъекция полностью . — это выход из REGEXP; дополнительно передаёт как необработанный SQL-запрос.

неаутентифицирована
method:3
method:2
query
  • Затронутые версии: SiYuan < 3.7.3
  • Порт по умолчанию: 6806 (без аутентификации, если не задан accessAuthCode)
  • CWE: 89 (SQL-инъекция)
  • Воздействие: доступ на чтение/запись к SQLite-базе содержимого ресурсов (экфильтрация данных; ATTACH DATABASE к другим SQLite-файлам) — например, извлечение учётных данных, которые операторы индексировали в заметках

Требования

Только стандартная библиотека Python 3 — без зависимостей.

Использование

root@kitploit:~
# dump the asset-content index (method 3 REGEXP break-out)
python3 exploit.py http://10.10.10.10:6806/

# only rows matching a keyword
python3 exploit.py http://10.10.10.10:6806/ --grep password

# method 2 raw SQL passthrough (select the 7 columns id,name,ext,path,size,updated,content)
python3 exploit.py http://10.10.10.10:6806/ \
  --sql "SELECT id,name,ext,path,size,updated,content FROM asset_contents_fts_case_insensitive"

Как это работает

Полезная нагрузка по умолчанию:

root@kitploit:~
query = "zzqx') OR 1=1 -- "
  • zzqx') закрывает группу (name REGEXP '...',
  • OR 1=1 делает условие WHERE всегда истинным,
  • -- закомментировывает остаток строки, включая завершающее AND ext IN <types> — которое в противном случае является синтаксической ошибкой, когда types пуст (SiYuan генерирует AND ext IN без значения после него, и ядро молча возвращает ноль строк при SQL-ошибке).

Затем конечная точка возвращает все строки индекса содержимого ресурсов, а инструмент выводит content каждой строки.

Выявление цели

root@kitploit:~
curl -s http://10.10.10.10:6806/system_stats  # or browse http://10.10.10.10:6806/ (no login prompt)

Экземпляр SiYuan на порту 6806, который загружается без кода авторизации доступа, подвержен эксплуатации.

Устранение

  • SiYuan ≥ 3.7.3 параметризует REGEXP-запрос (... REGEXP ?) и ограничивает путь необработанного SQL в method-2 проверкой прав администратора.
  • Всегда запускайте SiYuan с --accessAuthCode; никогда не оставляйте его без аутентификации — без кода авторизации доступа весь API ядра открыт администратору.
  • Не храните учётные данные в открытом виде в индексируемых заметках/ресурсах.

Отказ от ответственности

Только для авторизованного тестирования безопасности и обучения. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент