Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yoohhuu/rocket-chat-3.12.1-poc-cve-2021-22911-
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubyoohhuu/rocket-chat-3.12.1-poc-cve-2021-22911-

Rocket-Chat-3.12.1-PoC-CVE-2021-22911-

CVE-2021-22911を標的としたRocket.Chat 3.12.1用の概念実証エクスプロイトです。低権限ユーザーから管理者への権限昇格を自動化し、認証されたAPIの悪用を介してリモートコード実行を実現します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

Rocket-Chat-3.12.1-PoC-CVE-2021-22911-

  1. ログインページに移動

obraz

  1. 新しいアカウントを登録し、パスワードを P@$$w0rd!1234 に設定

obraz

  1. スクリプトを実行

-u = 低権限ユーザーのメールアドレス [ 2FAなし ]

-a = 管理者のメールアドレス

-t = URL (例: http://rocketchat.local)

python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000

  1. 任意のコードをRCEで実行します。(実行結果は表示されません)

    obraz

revshell.com -> インタラクティブシェル

obraz

出典:50108.py

ツールをダウンロード