Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Rocket-Chat-3.12.1-PoC-CVE-2021-22911- — Prueba de concepto del exploit para CVE-2021-22911 dirigido a Rocket.Chat 3.12.1. Automatiza la escalada de privilegios de un usuario con pocos privilegios a administrador y logra la ejecución remota de código mediante el abuso de la API autenticada. | Kitploit
Herramientas/GitHubGitHub/yoohhuu/rocket-chat-3.12.1-poc-cve-2021-22911-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubyoohhuu/rocket-chat-3.12.1-poc-cve-2021-22911-

Rocket-Chat-3.12.1-PoC-CVE-2021-22911-

Prueba de concepto del exploit para CVE-2021-22911 dirigido a Rocket.Chat 3.12.1. Automatiza la escalada de privilegios de un usuario con pocos privilegios a administrador y logra la ejecución remota de código mediante el abuso de la API autenticada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 1 añoAún no revisado

Rocket-Chat-3.12.1-PoC-CVE-2021-22911-

  1. Ir a la página de inicio de sesión

imagen

  1. Registrar una nueva cuenta, establecer la contraseña como P@$$w0rd!1234

imagen

  1. Ejecutar el script

-u = Correo electrónico de usuario con bajos privilegios [ Sin 2fa ]

-a = Correo electrónico del administrador

-t = URL (Ej: http://rocketchat.local)

python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000

  1. Ejecutar cualquier código con RCE. (no se muestra el resultado de la ejecución)

    imagen

revshell.com -> shell interactivo

imagen

fuente:50108.py

Descargar herramienta