
Эксплойт Proof-of-concept для CVE-2021-22911, нацеленный на Rocket.Chat 3.12.1. Автоматизирует повышение привилегий от низкопривилегированного пользователя до администратора и обеспечивает удаленное выполнение кода через злоупотребление аутентифицированным API.


-u = email пользователя с низкими привилегиями [ без 2FA ]
-a = email администратора
-t = URL (Например: http://rocketchat.local)
python3 rocketchat.py -u [email protected] -a [email protected] -t http://192.168.169.164:3000
Выполните любой код через RCE. (результат выполнения не отображается)

revshell.com -> интерактивная оболочка

Источник: 50108.py