
CVE-2026-29198 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Rocket.Chat OAuth2 प्रमाणीकरण में NoSQL इंजेक्शन, जो कमजोर संस्करणों में विशेषाधिकार वृद्धि (privilege escalation) को सक्षम बनाता है।
Rocket.Chat OAuth2 NoSQL Injection , Rocket.Chat <8.3.0, <8.2.1, <8.1.2, <8.0.3, <7.13.5, <7.12.6, <7.11.6, और <7.10.9 में
सेटअप इंस्टॉल: pip3 install -r requirement.txt
एक्सप्लॉइट: python3 poc_cve_2026_29198.py --url domain --escalate -v