
CVE-2021-22911を標的としたRocket.Chat 3.12.1用の概念実証エクスプロイトです。低権限ユーザーから管理者への権限昇格を自動化し、認証されたAPIの悪用を介してリモートコード実行を実現します。


-u = 低権限ユーザーのメールアドレス [ 2FAなし ]
-a = 管理者のメールアドレス
-t = URL (例: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
任意のコードをRCEで実行します。(実行結果は表示されません)

revshell.com -> インタラクティブシェル

出典:50108.py