Rocket Chat
RCE
Si eres administrador dentro de Rocket Chat puedes obtener RCE.
Ve a
Integrations
y seleccionaNueva Integración
y elige cualquiera:Incoming WebHook
oOutgoing WebHook
./admin/integrations/incoming
Según la documentación, ambos utilizan ES2015 / ECMAScript 6 (básicamente JavaScript) para procesar los datos. Así que obtengamos un rev shell para javascript como:
Configurar el WebHook (el canal y la publicación como nombre de usuario deben existir):
Configurar el script del WebHook:
Guardar cambios
Obtener la URL del WebHook generada:
Llámalo con curl y deberías recibir la reverse shell
Última actualización