Rocket Chat
RCE
Si eres administrador dentro de Rocket Chat, puedes obtener RCE.
Ve a
Integraciones
y seleccionaNueva Integración
y elige cualquiera:Incoming WebHook
oOutgoing WebHook
./admin/integrations/incoming
Según la documentación, ambos utilizan ES2015 / ECMAScript 6 (básicamente JavaScript) para procesar los datos. Así que obtengamos un rev shell para javascript como:
Configura el WebHook (el canal y la publicación como nombre de usuario deben existir):
Configura el script del WebHook:
Guarda los cambios
Obtén la URL del WebHook generado:
Llama a la URL con curl y deberías recibir el rev shell
Last updated