Rocket Chat
RCE
如果您是 Rocket Chat 内的管理员,您可以获得 RCE。
转到**
Integrations
,选择New Integration
,并选择任何一个:Incoming WebHook
** 或Outgoing WebHook
。/admin/integrations/incoming
根据文档,两者都使用 ES2015 / ECMAScript 6(基本上是 JavaScript)来处理数据。因此,让我们为 JavaScript 获取一个用于反向 shell 的 rev shell:
配置 WebHook(频道和发布者用户名必须存在):
配置 WebHook 脚本:
保存更改
获取生成的 WebHook URL:
使用 curl 调用它,您应该收到反向 shell
最后更新于