Rocket Chat
RCE
Wenn Sie Administrator in Rocket Chat sind, können Sie RCE erhalten.
Gehen Sie zu
Integrations
und wählen SieNeue Integration
und wählen Sie eine beliebige:Eingehender WebHook
oderAusgehender WebHook
./admin/integrations/incoming
Gemäß der Dokumentation verwenden beide ES2015 / ECMAScript 6 (im Grunde JavaScript), um die Daten zu verarbeiten. Also lassen Sie uns eine Rev-Shell für JavaScript wie folgt erhalten:
Konfiguriere den WebHook (der Kanal und der Benutzername müssen vorhanden sein):
Konfiguriere das WebHook-Skript:
Speichere die Änderungen
Erhalte die generierte WebHook-URL:
Rufe sie mit curl auf und du solltest die Reverse-Shell erhalten
Last updated