
CVE-2021-22911 的更新漏洞利用 (Rocket.Chat 3.12.1 - NoSQL 注入到 RCE (未认证))
$ python -m venv venv
$ source venv/bin/activate
$ pip install requests oathtool
-p 参数,用于接收低权限用户密码,同时也用于重置管理员密码$ python 50108.py -u "[email protected]" -p "<low priv user password>" -a "admin@localhost" -t "http://<ip>:<port>"