
Rustで書かれたCVE-2021-22911のエクスプロイト
このCVEのRustによる概念実証です。https://tryhackme.com/room/rocket の一部として使用されています。これはTryHackMe学習プラットフォーム上のCTF boot to rootです。
使用するには、main.rs内の定数を更新して実行すると、すぐに動作するはずです。管理者のメールアドレスとユーザー名が必要であり、さらにMFAが有効になっていないことが条件です。
https://www.exploit-db.com/exploits/49960 に基づいています。これはMFAが有効であることを前提としたPythonの実装であり、このバージョンのRocketChatではそのままでは動作しません。