
# CVE-2026-29198 개념 증명 익스플로잇: Rocket.Chat OAuth2 인증의 NoSQL 인젝션으로 취약한 버전에서 권한 상승을 가능하게 함
Rocket.Chat OAuth2 NoSQL 인젝션, Rocket.Chat <8.3.0, <8.2.1, <8.1.2, <8.0.3, <7.13.5, <7.12.6, <7.11.6 및 <7.10.9에서
설치: pip3 install -r requirement.txt
익스플로잇: python3 poc_cve_2026_29198.py --url domain --escalate -v