
Exploit proof-of-concept per CVE-2021-22911 che prende di mira Rocket.Chat 3.12.1. Automatizza l'escalation dei privilegi da utente con privilegi bassi ad amministratore e ottiene l'esecuzione remota di codice tramite abuso dell'API autenticata.


-u = email utente con privilegi bassi [ No 2fa ]
-a = email amministratore
-t = URL (es: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
Esegui codice arbitrario con RCE. (nessun risultato dell'esecuzione mostrato)

revshell.com -> shell interattiva

Fonte: 50108.py