
эксплойт для CVE-2021-22911 на Rust
Реализация на Rust для доказательства концепции этой CVE. Используется в рамках https://tryhackme.com/room/rocket, CTF-задачи «boot to root» на обучающей платформе TryHackMe.
Для использования обновите константы в main.rs и запустите — всё должно работать сразу. Требуется, чтобы у вас были адрес электронной почты и имя пользователя администратора, а также чтобы MFA не была включена.
Основано на https://www.exploit-db.com/exploits/49960 — реализации на Python, которая, наоборот, требует включённой MFA (и не работает как есть для этой версии RocketChat).