
إثبات مفهوم استغلال لـ CVE-2021-22911 يستهدف Rocket.Chat 3.12.1. يقوم بأتمتة تصعيد الامتيازات من مستخدم منخفض الصلاحيات إلى مسؤول ويحقق تنفيذًا عن بُعد للكود عبر إساءة استخدام API الموثقة.


-u = البريد الإلكتروني لمستخدم ذو صلاحيات منخفضة [ بدون تحقق ثنائي ]
-a = البريد الإلكتروني للمسؤول
-t = الرابط (مثال: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
قم بتنفيذ أي كود باستخدام RCE. (لا تظهر نتيجة التنفيذ)

revshell.com -> شل تفاعلي

source:50108.py