Rocket Chat
RCE
Se sei admin all'interno di Rocket Chat puoi ottenere RCE.
Vai a
Integrations
e selezionaNew Integration
e scegli qualsiasi:Incoming WebHook
oOutgoing WebHook
./admin/integrations/incoming
Secondo la documentazione, entrambi usano ES2015 / ECMAScript 6 (fondamentalmente JavaScript) per elaborare i dati. Quindi otteniamo una rev shell per javascript come:
Configura il WebHook (il canale e il post come nome utente devono esistere):
Configura lo script WebHook:
Salva le modifiche
Ottieni l'URL del WebHook generato:
Chiamalo con curl e dovresti ricevere la rev shell
Last updated