Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44706 — Chatwoot SQL-Injection in FilterService | Kitploit
Tools/GitHubGitHub/hakaioffsec/cve-2026-44706
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungDatenbanksicherheit
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

Chatwoot SQL-Injection in FilterService

Repository anzeigen
655vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SQL-Injection im Chatwoot FilterService

Ein Proof-of-Concept-Exploit für CVE-2026-44706, eine SQL-Injection-Schwachstelle in Chatwoots FilterService#lt_gt_filter_values, die es jedem authentifizierten Agenten ermöglicht, die gesamte PostgreSQL-Datenbank inklusive Benutzeranmeldeinformationen und API-Tokens auszulesen. Lesen Sie den vollständigen Artikel hier.

Verwendung:

# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

Anfällige Versionen

  • Chatwoot ≤ 4.11.1

Ursache

In app/services/filter_service.rb (Zeile 91) wird Benutzereingabe direkt ohne Parametrisierung in SQL interpoliert:

def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← user input, no sanitization
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← raw interpolation
end

Jeder andere Operator in der Klasse verwendet Bindeparameter (:value_N). Nur is_greater_than und is_less_than sind anfällig.

Betroffene Endpunkte

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

Auswirkungen

CWE-89 SQL-Injection. Jeder authentifizierte Agent/Administrator kann:

  • Die gesamte Datenbank auslesen Benutzer, Nachrichten, Tokens, Daten über Konten hinweg
  • Anmeldeinformationen stehlen – bcrypt-Hashes für Offline-Knacken
  • API-Tokens stehlen – jeden Benutzer inklusive SuperAdmins impersonieren
  • DoS – pg_sleep() um Datenbankverbindungen zu erschöpfen

CVSS

8.8 Hoch CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Testberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

QuimeraX Intelligence

QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und warnt Kunden proaktiv vor Sicherheitsbedrohungen und sorgt so für Transparenz und schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als anfällig eingestuft werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren

Hakai Security

Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verschrieben hat. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyber-Bedrohungen zu schützen.

Hacking Club

Hacking Club ist die Trainingsplattform, auf der Sie Cybersicherheit durch praktische Lektionen, Labore und Herausforderungen erlernen, die von Experten aus unserer Sicherheitsberatung erstellt wurden: direkt vom Schlachtfeld zu Ihrem Training. Üben Sie die in diesem Repository vorgestellte Schwachstelle mit dem Hacking Club! mehr erfahren

Tool herunterladen