Rocket Chat
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Si eres administrador dentro de Rocket Chat, puedes obtener RCE.
Ve a Integraciones
y selecciona Nueva Integración
y elige cualquiera: Incoming WebHook
o Outgoing WebHook
.
/admin/integrations/incoming
Según la documentación, ambos utilizan ES2015 / ECMAScript 6 (básicamente JavaScript) para procesar los datos. Así que obtengamos un rev shell para javascript como:
Configura el WebHook (el canal y la publicación como nombre de usuario deben existir):
Configura el script del WebHook:
Guarda los cambios
Obtén la URL del WebHook generado:
Llama a la URL con curl y deberías recibir el rev shell
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)