Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44706 — Inyección SQL en FilterService de Chatwoot | Kitploit
Herramientas/GitHubGitHub/hakaioffsec/cve-2026-44706
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

Inyección SQL en FilterService de Chatwoot

Ver Repositorio
61hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inyección SQL en Chatwoot FilterService

Un exploit de prueba de concepto para CVE-2026-44706, una vulnerabilidad de inyección SQL en FilterService#lt_gt_filter_values de Chatwoot que permite a cualquier agente autenticado leer toda la base de datos PostgreSQL, incluidas las credenciales de usuario y los tokens de API. Lea el artículo completo aquí.

Uso:

root@kitploit:~
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

Versiones Vulnerables

  • Chatwoot ≤ 4.11.1

Causa Raíz

En app/services/filter_service.rb (línea 91), la entrada del usuario se interpola directamente en SQL sin parametrización:

Descargar herramienta
root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← user input, no sanitization
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← raw interpolation
end

Todos los demás operadores en la clase usan parámetros vinculados (:value_N). Solo is_greater_than e is_less_than son vulnerables.

Puntos Finales Afectados

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

Impacto

CWE-89 Inyección SQL. Cualquier agente/administrador autenticado puede:

  • Leer toda la base de datos: usuarios, mensajes, tokens, datos entre cuentas
  • Robar credenciales: hashes bcrypt para descifrado offline
  • Robar tokens de API: suplantar a cualquier usuario, incluidos los Superadministradores
  • DoS: pg_sleep() para agotar las conexiones de la base de datos

CVSS

8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de investigación. Úsela únicamente en sistemas que posea o para los que tenga permiso explícito de prueba. El autor no se hace responsable por cualquier uso indebido o daño causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas que se especializa en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida a los riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, permitiéndoles tomar medidas de protección. más información

Hakai Security

Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad personalizadas que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes contra las amenazas cibernéticas en evolución.

Hacking Club

Hacking Club es la plataforma de formación donde aprendes ciberseguridad a través de lecciones prácticas, laboratorios y desafíos creados por expertos que trabajan en nuestra firma de consultoría de seguridad: directamente desde el campo de batalla a tu entrenamiento. ¡Practica la vulnerabilidad presentada en este repositorio con el hacking club! más información