
Prova de conceito de exploit para CVE-2021-22911 direcionado ao Rocket.Chat 3.12.1. Automatiza a escalada de privilégios de usuário com baixos privilégios para administrador e alcança execução remota de código por meio de abuso da API autenticada.


-u = email de usuário com privilégios baixos [ Sem 2fa ]
-a = email do administrador
-t = URL (Ex.: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
Execute qualquer código com RCE. (nenhum resultado da execução é exibido)

revshell.com -> shell interativo

fonte:50108.py