
exploit per CVE-2021-22911 in Rust
Un proof of concept in Rust per questa CVE. Utilizzato come parte di https://tryhackme.com/room/rocket, un CTF boot to root sulla piattaforma di apprendimento TryHackMe.
Per usarlo, aggiorna le costanti in main.rs ed esegui, e dovrebbe funzionare subito. Richiede che tu abbia l'indirizzo email e il nome utente dell'amministratore, e che MFA non sia abilitato.
Basato su https://www.exploit-db.com/exploits/49960, un'implementazione Python che invece richiede che MFA sia abilitato (e non funziona così com'è per questa versione di RocketChat).