Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-44706 — FilterService में Chatwoot SQL injection | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-44706
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

FilterService में Chatwoot SQL injection

रिपॉजिटरी देखें
613 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Chatwoot FilterService में SQL Injection

CVE-2026-44706 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Chatwoot के FilterService#lt_gt_filter_values में SQL इंजेक्शन भेद्यता, जो किसी भी प्रमाणित एजेंट को उपयोगकर्ता क्रेडेंशियल्स और API टोकन सहित पूरे PostgreSQL डेटाबेस को पढ़ने की अनुमति देती है। पूरा लेख यहाँ पढ़ें।

उपयोग:

root@kitploit:~
# इंजेक्शन सत्यापित करें (बूलियन-आधारित)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# समय-आधारित पुष्टि
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# मनमाना SQL क्वेरी परिणाम निकालें
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# सभी उपयोगकर्ता क्रेडेंशियल्स और API टोकन डंप करें
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

संवेदनशील संस्करण

  • Chatwoot ≤ 4.11.1

मूल कारण

app/services/filter_service.rb (पंक्ति 91) में, उपयोगकर्ता इनपुट को पैरामीटराइजेशन के बिना सीधे SQL में इंटरपोलेट किया जाता है:

root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← उपयोगकर्ता इनपुट, कोई सैनिटाइजेशन नहीं
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← कच्चा इंटरपोलेशन
end

क्लास में हर दूसरा ऑपरेटर बाइंड पैरामीटर (:value_N) का उपयोग करता है। केवल is_greater_than और is_less_than संवेदनशील हैं।

प्रभावित एंडपॉइंट्स

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

प्रभाव

CWE-89 SQL इंजेक्शन। कोई भी प्रमाणित एजेंट/एडमिन:

  • पूरे डेटाबेस को पढ़ सकता है – उपयोगकर्ता, संदेश, टोकन, क्रॉस-अकाउंट डेटा
  • क्रेडेंशियल्स चुरा सकता है – ऑफलाइन क्रैकिंग के लिए bcrypt हैश
  • API टोकन चुरा सकता है – सुपरएडमिन सहित किसी भी उपयोगकर्ता का रूप धारण कर सकता है
  • DoS – pg_sleep() से डेटाबेस कनेक्शन समाप्त कर सकता है

CVSS

8.8 High CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

अस्वीकरण

यह टूल केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया मंच है जो जटिल प्रणालियों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञ है। मंच सक्रिय रूप से सुरक्षा खतरों की निगरानी, पहचान और अलर्ट करता है, पारदर्शिता और संभावित जोखिमों पर त्वरित प्रतिक्रिया सुनिश्चित करता है। ग्राहकों को तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं यदि उनकी प्रणालियां असुरक्षित पाई जाती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। और जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पैठ परीक्षण, यथार्थवादी रेड टीम सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित होते साइबर खतरों से सक्रिय रूप से बचाया जा सके।

Hacking Club

Hacking Club प्रशिक्षण मंच है जहां आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठों, लैब्स और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्ध के मैदान से आपके प्रशिक्षण तक। हैकिंग क्लब द्वारा इस रिपॉजिटरी में प्रस्तुत भेद्यता का अभ्यास करें! और जानें

टूल डाउनलोड करें