
Preuve de concept d'exploitation pour CVE-2021-22911 ciblant Rocket.Chat 3.12.1. Automatise l'élévation de privilèges d'un utilisateur à faibles privilèges vers un administrateur et permet l'exécution de code à distance via l'abus de l'API authentifiée.


-u = E-mail de l'utilisateur à faibles privilèges [ Pas de 2FA ]
-a = E-mail de l'administrateur
-t = URL (Ex : http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
Exécutez n'importe quel code avec RCE. (aucun résultat d'exécution n'est affiché)

revshell.com -> shell interactif

source:50108.py