
Эксплойт Proof-of-concept для CVE-2026-29198: NoSQL-инъекция в аутентификации OAuth2 в Rocket.Chat, позволяющая повышение привилегий в уязвимых версиях.
NoSQL-инъекция OAuth2 в Rocket.Chat, версии Rocket.Chat <8.3.0, <8.2.1, <8.1.2, <8.0.3, <7.13.5, <7.12.6, <7.11.6 и <7.10.9
установка: pip3 install -r requirement.txt
Эксплойт: python3 poc_cve_2026_29198.py --url domain --escalate -v