
exploit pour CVE-2021-22911 en rust
Une preuve de concept en Rust pour cette CVE. Utilisé dans le cadre de https://tryhackme.com/room/rocket, un CTF boot to root sur la plateforme d'apprentissage TryHackMe.
Pour l'utiliser, mettez à jour les constantes dans main.rs et exécutez-le, cela devrait fonctionner directement. Nécessite que vous ayez l'adresse email et le nom d'utilisateur de l'administrateur, et que le MFA ne soit pas activé.
Basé sur https://www.exploit-db.com/exploits/49960, une implémentation Python qui dépend de l'activation du MFA (et qui ne fonctionne pas telle quelle pour cette version de RocketChat).