Rocket Chat
RCE
Se sei un amministratore all'interno di Rocket Chat puoi ottenere RCE.
Vai su
Integrations
e selezionaNuova integrazione
e scegli tra:Incoming WebHook
oOutgoing WebHook
./admin/integrations/incoming
Secondo la documentazione, entrambi utilizzano ES2015 / ECMAScript 6 (fondamentalmente JavaScript) per elaborare i dati. Quindi otteniamo una shell inversa per javascript come:
Configura il WebHook (il canale e il post come nome utente devono esistere):
Configura lo script del WebHook:
Salva le modifiche
Ottieni l'URL del WebHook generato:
Chiamalo con curl e dovresti ricevere la reverse shell
Last updated