Rocket Chat
RCE
Si vous êtes administrateur dans Rocket Chat, vous pouvez obtenir une RCE.
Allez dans
Integrations
et sélectionnezNouvelle intégration
et choisissez n'importe laquelle :Webhook entrant
ouWebhook sortant
./admin/integrations/incoming
Selon la documentation , les deux utilisent ES2015 / ECMAScript 6 (essentiellement JavaScript) pour traiter les données. Alors obtenons un shell inversé pour JavaScript comme :
Configurer le WebHook (le canal et le message en tant que nom d'utilisateur doivent exister):
Configurer le script WebHook:
Enregistrer les modifications
Obtenir l'URL du WebHook généré:
Appelez-le avec curl et vous devriez recevoir le shell inversé
Last updated