
CVE-2021-22911 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket.Chat 3.12.1 को लक्षित करता है। कम-विशेषाधिकार वाले उपयोगकर्ता से एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि को स्वचालित करता है और प्रमाणित API दुरुपयोग के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है।


-u = कम विशेषाधिकार वाला उपयोगकर्ता ईमेल [ कोई 2fa नहीं ]
-a = व्यवस्थापक ईमेल
-t = URL (उदा: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
RCE के माध्यम से कोई भी कोड निष्पादित करें। (निष्पादन का कोई परिणाम नहीं दिखाया गया)

revshell.com -> इंटरैक्टिव शेल

स्रोत:50108.py