
rust로 작성된 CVE-2021-22911 익스플로잇
이 CVE에 대한 Rust로 작성된 개념 증명(PoC)입니다. TryHackMe 학습 플랫폼의 CTF 부트 투 룻(boot to root)인 https://tryhackme.com/room/rocket의 일부로 사용됩니다.
사용하려면 main.rs의 상수를 업데이트하고 실행하면 바로 작동합니다. 관리자 이메일 주소와 사용자 이름이 필요하며, MFA가 활성화되어 있지 않아야 합니다.
https://www.exploit-db.com/exploits/49960 기반, MFA가 활성화되어 있어야 하는 Python 구현입니다(그리고 이 버전의 RocketChat에서는 그대로 작동하지 않습니다).