
استغلال لـ CVE-2021-22911 في Rust
إثبات مفهوم بلغة Rust لهذه الثغرة. مستخدم كجزء من https://tryhackme.com/room/rocket، مسابقة CTF من نوع boot to root على منصة التعلم TryHackMe.
لاستخدامه، قم بتحديث الثوابت في main.rs وقم بتشغيله، ويجب أن يعمل مباشرة. يتطلب أن يكون لديك عنوان البريد الإلكتروني للمسؤول واسم المستخدم، بالإضافة إلى أن MFA غير مفعلة.
مبني على https://www.exploit-db.com/exploits/49960، وهو تطبيق بلغة Python يعتمد على تفعيل MFA (ولا يعمل كما هو لهذا الإصدار من RocketChat).