Rocket Chat
RCE
अगर आप Rocket Chat के अंदर एडमिन हैं तो आप RCE प्राप्त कर सकते हैं।
Integrations
पर जाएं औरNew Integration
चुनें और कोई भी चुनें:Incoming WebHook
याOutgoing WebHook
।/admin/integrations/incoming
दस्तावेज़ के अनुसार, दोनों ES2015 / ECMAScript 6 का उपयोग करते हैं (मूल रूप से JavaScript) डेटा प्रोसेस करने के लिए। इसलिए हमें जावास्क्रिप्ट के लिए रेव शैल प्राप्त करना है:
वेबहुक कॉन्फ़िगर करें (चैनल और पोस्ट के रूप में उपयोगकर्ता नाम मौजूद होना चाहिए):
वेबहुक स्क्रिप्ट कॉन्फ़िगर करें:
परिवर्तन सहेजें
उत्पन्न वेबहुक URL प्राप्त करें:
इसे curl के साथ कॉल करें और आपको रिवर्स शेल प्राप्त होना चाहिए
Last updated