
Preuve de concept d'exploitation pour CVE-2026-29198 : injection NoSQL dans l'authentification OAuth2 de Rocket.Chat, permettant une élévation de privilèges dans les versions vulnérables.
Injection NoSQL OAuth2 de Rocket.Chat, dans Rocket.Chat <8.3.0, <8.2.1, <8.1.2, <8.0.3, <7.13.5, <7.12.6, <7.11.6, et <7.10.9
Installation : pip3 install -r requirement.txt
Exploitation : python3 poc_cve_2026_29198.py --url domain --escalate -v