Rocket Chat
RCE
As jy 'n admin binne Rocket Chat is, kan jy RCE kry.
Gaan na
Integrations
en kiesNuwe Integrasi
en kies enigeen:Inkomende WebHook
ofUitgaande WebHook
./admin/integrations/incoming
Volgens die dokumentasie, gebruik albei ES2015 / ECMAScript 6 (basies JavaScript) om die data te verwerk. So laat ons 'n rev shell vir javascript kry soos:
Stel die WebHook in (die kanaal en pos as gebruikersnaam moet bestaan):
Stel WebHook-skrip in:
Stoor veranderinge
Kry die gegenereerde WebHook URL:
Roep dit aan met curl en jy behoort die rev shell te ontvang
Last updated