Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22911 — Обновлённый эксплойт для CVE-2021-22911 (Rocket.Chat 3.12.1 — NoSQL-инъекция до RCE (без аутентификации)) | Kitploit
Инструменты/GitHubGitHub/octodi/cve-2021-22911
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHuboctodi/cve-2021-22911

CVE-2021-22911

Обновлённый эксплойт для CVE-2021-22911 (Rocket.Chat 3.12.1 — NoSQL-инъекция до RCE (без аутентификации))

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обновлённый эксплойт для CVE-2021-22911 (Rocket.Chat 3.12.1 - NoSQL-инъекция к RCE (без аутентификации))

Авторство: https://www.exploit-db.com/exploits/50108

Установка

  • Создайте виртуальное окружение Python и установите зависимости
root@kitploit:~
$ python -m venv venv
$ source venv/bin/activate
$ pip install requests oathtool

Использование

  • Я добавил новый аргумент -p, который принимает пароль пользователя с низкими привилегиями и использует его же для сброса пароля администратора
root@kitploit:~
$ python 50108.py -u "[email protected]" -p "<low priv user password>" -a "admin@localhost" -t "http://<ip>:<port>"
Скачать инструмент