Rocket Chat
RCE
만약 Rocket Chat 내에서 관리자 권한을 가지고 있다면 RCE를 얻을 수 있습니다.
**
Integrations
**로 이동하고 **New Integration
**을 선택하고Incoming WebHook
또는 **Outgoing WebHook
**을 선택합니다./admin/integrations/incoming
문서에 따르면 둘 다 ES2015 / ECMAScript 6 (기본적으로 JavaScript)를 사용하여 데이터를 처리합니다. 그래서 nodejs를 위한 rev shell을 가져오겠습니다.
웹훅 구성 (채널 및 게시물은 사용자 이름이 있어야 함):
웹훅 스크립트 구성:
변경 사항 저장
생성된 웹훅 URL 가져오기:
curl을 사용하여 호출하면 rev 쉘을 받아야 함
Last updated