
Exploit für CVE-2021-22911 in rust
Ein Rust Proof-of-Concept für diese CVE. Wird als Teil von https://tryhackme.com/room/rocket verwendet, einem CTF Boot-to-Root auf der TryHackMe-Lernplattform.
Um es zu verwenden, aktualisiere die Konstanten in main.rs und führe es aus, und es sollte sofort funktionieren. Erfordert, dass du die Admin-E-Mail-Adresse und den Benutzernamen hast, und dass MFA nicht aktiviert ist.
Basiert auf https://www.exploit-db.com/exploits/49960, einer Python-Implementierung, die darauf angewiesen ist, dass MFA aktiviert ist (und so wie sie ist für diese Version von RocketChat nicht funktioniert).