Rocket Chat
RCE
Jeśli jesteś administratorem w Rocket Chat, możesz uzyskać RCE.
Przejdź do
Integrations
i wybierzNew Integration
, a następnie wybierz dowolną:Incoming WebHook
lubOutgoing WebHook
./admin/integrations/incoming
Zgodnie z dokumentacją, obie używają ES2015 / ECMAScript 6 (w zasadzie JavaScript) do przetwarzania danych. Więc zdobądźmy rev shell dla javascript jak:
Skonfiguruj WebHook (kanał i post jako nazwa użytkownika muszą istnieć):
Skonfiguruj skrypt WebHook:
Zapisz zmiany
Uzyskaj wygenerowany URL WebHook:
Wywołaj go za pomocą curl i powinieneś otrzymać rev shell
Last updated