
CVE-2026-29198の概念実証エクスプロイト:Rocket.Chat OAuth2認証のNoSQLインジェクション。脆弱なバージョンでの権限昇格を可能にします。
Rocket.Chat OAuth2 NoSQLインジェクション、Rocket.Chat <8.3.0、<8.2.1、<8.1.2、<8.0.3、<7.13.5、<7.12.6、<7.11.6、および <7.10.9
セットアップインストール: pip3 install -r requirement.txt
エクスプロイト: python3 poc_cve_2026_29198.py --url domain --escalate -v