Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Rocket-Chat-3.12.1-PoC-CVE-2021-22911- — Prova de conceito de exploit para CVE-2021-22911 direcionado ao Rocket.Chat 3.12.1. Automatiza a escalada de privilégios de usuário com baixos privilégios para administrador e alcança execução remota de código por meio de abuso da API autenticada. | Kitploit
Ferramentas/GitHubGitHub/yoohhuu/rocket-chat-3.12.1-poc-cve-2021-22911-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubyoohhuu/rocket-chat-3.12.1-poc-cve-2021-22911-

Rocket-Chat-3.12.1-PoC-CVE-2021-22911-

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de conceito de exploit para CVE-2021-22911 direcionado ao Rocket.Chat 3.12.1. Automatiza a escalada de privilégios de usuário com baixos privilégios para administrador e alcança execução remota de código por meio de abuso da API autenticada.

Ver Repositório
13há 1 anoAinda não revisado

Rocket-Chat-3.12.1-PoC-CVE-2021-22911-

  1. Vá para a página de login

obraz

  1. Registre uma nova conta, defina a senha como P@$$w0rd!1234

obraz

  1. Execute o script

-u = email de usuário com privilégios baixos [ Sem 2fa ]

-a = email do administrador

-t = URL (Ex.: http://rocketchat.local)

python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000

  1. Execute qualquer código com RCE. (nenhum resultado da execução é exibido)

    obraz

revshell.com -> shell interativo

obraz

fonte:50108.py

Baixar ferramenta