
exploit para CVE-2021-22911 en Rust
Un proof of concept en Rust para esta CVE. Se utiliza como parte de https://tryhackme.com/room/rocket, un CTF boot to root en la plataforma de aprendizaje TryHackMe.
Para usarlo, actualiza las constantes en main.rs y ejecútalo, y debería funcionar directamente. Requiere que tengas la dirección de correo electrónico y el nombre de usuario del administrador, además de que MFA no esté habilitada.
Basado en https://www.exploit-db.com/exploits/49960, una implementación en Python que sí depende de que MFA esté habilitada (y no funciona tal cual para esta versión de RocketChat).