Rocket Chat
RCE
Rocket Chat内で管理者であればRCEを取得できます。
Integrations
に移動し、New Integration
を選択し、Incoming WebHook
またはOutgoing WebHook
を選択します。/admin/integrations/incoming
ドキュメントによると、両方ともES2015 / ECMAScript 6(基本的にJavaScript)を使用してデータを処理します。そのため、nodejsのようなJavaScript用のrev shellを取得しましょう。
WebHookの設定(チャンネルと投稿者名が存在する必要があります):
WebHookスクリプトの設定:
変更を保存
生成されたWebHook URLを取得:
curlを使用して呼び出し、rev shellを受け取るはずです
Last updated