Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44706 — Injeção SQL no FilterService do Chatwoot | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/cve-2026-44706
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

Injeção SQL no FilterService do Chatwoot

Ver Repositório
61há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção SQL no FilterService do Chatwoot

Um exploit de prova de conceito para o CVE-2026-44706, uma vulnerabilidade de Injeção SQL no FilterService#lt_gt_filter_values do Chatwoot que permite que qualquer agente autenticado leia todo o banco de dados PostgreSQL, incluindo credenciais de usuário e tokens de API. Leia o artigo completo aqui.

Uso:

root@kitploit:~
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

Versões Vulneráveis

  • Chatwoot ≤ 4.11.1

Causa Raiz

Em app/services/filter_service.rb (linha 91), a entrada do usuário é interpolada diretamente no SQL sem parametrização:

Baixar ferramenta
root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← user input, no sanitization
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← raw interpolation
end

Todos os outros operadores na classe usam parâmetros vinculados (:value_N). Apenas is_greater_than e is_less_than são vulneráveis.

Endpoints Afetados

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

Impacto

CWE-89 Injeção SQL. Qualquer agente/admin autenticado pode:

  • Ler todo o banco de dados usuários, mensagens, tokens, dados entre contas
  • Roubar credenciais hashes bcrypt para quebra offline
  • Roubar tokens de API impersonar qualquer usuário, incluindo SuperAdmins
  • DoS pg_sleep() para exaurir conexões de banco de dados

CVSS

8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence é uma plataforma avançada de EASM e Inteligência de Ameaças Cibernéticas especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem encontrados vulneráveis, permitindo que tomem medidas de proteção. saiba mais

Hakai Security

Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Hacking Club

Hacking Club é a plataforma de treinamento onde você aprende cibersegurança por meio de lições práticas, laboratórios e desafios criados por especialistas que trabalham em nossa empresa de consultoria de segurança: direto do campo de batalha para o seu treinamento. Pratique a vulnerabilidade apresentada neste repositório pelo hacking club! saiba mais