Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

Exploit automatizado para la inyección NoSQL de Rocket.Chat (CVE-2021-22911) que filtra tokens de restablecimiento de contraseña y realiza la toma de control de cuentas no autenticada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

Rocket.Chat NoSQLi Fuga de Token y Restablecimiento de Contraseña

Un script de explotación automatizado para Rocket.Chat (y aplicaciones basadas en Meteor) que aprovecha una Inyección NoSQL mediante la cláusula $where para filtrar tokens de restablecimiento de contraseña a través de excepciones del lado del servidor. Una vez que el token se filtra, el script realiza un restablecimiento de contraseña no autenticado.

Resumen de la Vulnerabilidad

  1. Autenticación: El script se autentica como un usuario estándar para obtener acceso al endpoint /api/v1/users.list.

  2. Inyección NoSQL: Utiliza el parámetro query para inyectar una cláusula JavaScript $where.

  3. Exfiltración de Datos: Al usar la declaración throw dentro de la inyección, fuerza al servidor a devolver un error de "excepción no capturada" que contiene el token de restablecimiento de contraseña del usuario objetivo.

  4. Toma de Control de la Cuenta: El script usa el token filtrado para llamar a resetPassword, cambiando la contraseña de la cuenta objetivo.

Uso

Requisitos Previos

  • Python 3.x

  • Biblioteca requests

Bash

root@kitploit:~
pip install requests

Ejecución

Bash

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

Argumentos de Línea de Comandos

Detalle de la Cadena de Explotación

El núcleo del exploit es la cadena de inyección:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

Cuando es procesado por el servidor, el motor de la base de datos ejecuta la función anónima, falla en el throw, y la aplicación captura la excepción, pasando inadvertidamente el token secreto de vuelta al usuario en la respuesta de error JSON.

Descargar herramienta
ArgumentoFlag LargaDescripción
-u--userSu nombre de usuario o correo electrónico válido para la autenticación inicial.
-p--passwordSu contraseña válida.
-a--adminEl nombre de usuario de la cuenta que desea restablecer.
-ap--admin-passLa nueva contraseña para establecer para la cuenta de administrador.
--urlLa URL base de la instancia de Rocket.Chat.