
rust में CVE-2021-22911 के लिए एक्सप्लॉइट
इस CVE के लिए एक रस्ट प्रूफ ऑफ कॉन्सेप्ट। इसका उपयोग https://tryhackme.com/room/rocket के भाग के रूप में किया गया है, जो TryHackMe लर्निंग प्लेटफॉर्म पर एक CTF बूट टू रूट है।
उपयोग करने के लिए, main.rs में कॉन्स्टेंट को अपडेट करें और चलाएं, और यह सीधे काम करना चाहिए। इसके लिए आवश्यक है कि आपके पास एडमिन ईमेल पता और उपयोगकर्ता नाम हो, साथ ही MFA सक्षम न हो।
इसका आधार https://www.exploit-db.com/exploits/49960 है, एक पायथन इम्प्लीमेंटेशन जो MFA के सक्षम होने पर निर्भर करता है (और रॉकेटचैट के इस संस्करण के लिए ज्यों का त्यों काम नहीं करता)।