Rocket Chat
Last updated
Last updated
Si vous êtes administrateur dans Rocket Chat, vous pouvez obtenir une RCE.
Allez dans Integrations
et sélectionnez Nouvelle intégration
et choisissez n'importe laquelle : Webhook entrant
ou Webhook sortant
.
/admin/integrations/incoming
Selon la documentation , les deux utilisent ES2015 / ECMAScript 6 (essentiellement JavaScript) pour traiter les données. Alors obtenons un shell inversé pour JavaScript comme :
Configurer le WebHook (le canal et le message en tant que nom d'utilisateur doivent exister):
Configurer le script WebHook:
Enregistrer les modifications
Obtenir l'URL du WebHook généré:
Appelez-le avec curl et vous devriez recevoir le shell inversé