Rocket Chat
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ako ste admin unutar Rocket Chat-a, možete dobiti RCE.
Idite na Integrations
i izaberite New Integration
i odaberite bilo koju: Incoming WebHook
ili Outgoing WebHook
.
/admin/integrations/incoming
Prema dokumentaciji, oba koriste ES2015 / ECMAScript 6 (u suštini JavaScript) za obradu podataka. Tako da uzmimo rev shell za javascript kao:
Konfigurišite WebHook (kanal i post kao korisničko ime moraju postojati):
Konfigurišite WebHook skriptu:
Sačuvajte promene
Dobijte generisani WebHook URL:
Pozovite ga sa curl i trebali biste primiti rev shell
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)