Rocket Chat
RCE
Αν είστε διαχειριστής μέσα στο Rocket Chat μπορείτε να αποκτήσετε RCE.
Πηγαίνετε στο
Ενσωματώσεις
και επιλέξτεΝέα Ενσωμάτωση
και επιλέξτε οποιαδήποτε:Εισερχόμενο WebHook
ήΕξερχόμενο WebHook
./admin/integrations/incoming
Σύμφωνα με τα έγγραφα, και τα δύο χρησιμοποιούν ES2015 / ECMAScript 6 (βασικά JavaScript) για την επεξεργασία των δεδομένων. Έτσι ας αποκτήσουμε ένα rev shell για javascript όπως:
Ρύθμιση του WebHook (το κανάλι και η ανάρτηση ως όνομα χρήστη πρέπει να υπάρχουν):
Ρύθμιση του σεναρίου WebHook:
Αποθήκευση αλλαγών
Λήψη του δημιουργημένου URL του WebHook:
Καλέστε το με το curl και θα πρέπει να λάβετε το αντίστροφο κέλυφος
Last updated