
Prueba de concepto del exploit para CVE-2021-22911 dirigido a Rocket.Chat 3.12.1. Automatiza la escalada de privilegios de un usuario con pocos privilegios a administrador y logra la ejecución remota de código mediante el abuso de la API autenticada.


-u = Correo electrónico de usuario con bajos privilegios [ Sin 2fa ]
-a = Correo electrónico del administrador
-t = URL (Ej: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
Ejecutar cualquier código con RCE. (no se muestra el resultado de la ejecución)

revshell.com -> shell interactivo

fuente:50108.py