Rocket Chat
RCE
Wenn du Admin in Rocket Chat bist, kannst du RCE erhalten.
Gehe zu
Integrationen
und wähleNeue Integration
und wähle eine:Eingehender WebHook
oderAusgehender WebHook
./admin/integrations/incoming
Laut den Docs verwenden beide ES2015 / ECMAScript 6 (grundsätzlich JavaScript), um die Daten zu verarbeiten. Lass uns also eine Rev Shell für JavaScript wie folgt erhalten:
Konfigurieren Sie den WebHook (der Kanal und der Beitrag als Benutzername müssen existieren):
Konfigurieren Sie das WebHook-Skript:
Änderungen speichern
Holen Sie sich die generierte WebHook-URL:
Rufen Sie es mit curl auf und Sie sollten die rev shell erhalten
Last updated