Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22911 — CVE-2021-22911 के लिए अद्यतन एक्सप्लॉइट (Rocket.Chat 3.12.1 - NoSQL इंजेक्शन से RCE (बिना प्रमाणीकरण)) | Kitploit
उपकरण/GitHubGitHub/octodi/cve-2021-22911
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHuboctodi/cve-2021-22911

CVE-2021-22911

CVE-2021-22911 के लिए अद्यतन एक्सप्लॉइट (Rocket.Chat 3.12.1 - NoSQL इंजेक्शन से RCE (बिना प्रमाणीकरण))

रिपॉजिटरी देखें
191 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

के लिए अद्यतित शोषण CVE-2021-22911 (Rocket.Chat 3.12.1 - NoSQL इंजेक्शन से RCE (अप्रमाणित))

मूल श्रेय : https://www.exploit-db.com/exploits/50108

सेटअप

  • पायथन वर्चुअल वातावरण बनाएं और निर्भरताएँ स्थापित करें
$ python -m venv venv
$ source venv/bin/activate
$ pip install requests oathtool

उपयोग

  • मैंने एक नया तर्क -p जोड़ा है जो निम्न विशेषाधिकार वाले उपयोगकर्ता का पासवर्ड लेता है और एडमिन पासवर्ड रीसेट करने के लिए भी इसी का उपयोग करता है
$ python 50108.py -u "[email protected]" -p "<low priv user password>" -a "admin@localhost" -t "http://<ip>:<port>"
टूल डाउनलोड करें