Rocket Chat
RCE
Jeśli jesteś administratorem w Rocket Chat, możesz uzyskać RCE.
Przejdź do
Integrations
i wybierzNew Integration
oraz wybierz dowolne:Incoming WebHook
lubOutgoing WebHook
./admin/integrations/incoming
Zgodnie z dokumentacją, oba używają ES2015 / ECMAScript 6 (w zasadzie JavaScript) do przetwarzania danych. Więc uzyskajmy rev shell dla javascript jak:
Skonfiguruj WebHook (kanał i post jako nazwa użytkownika muszą istnieć):
Skonfiguruj skrypt WebHook:
Zapisz zmiany
Pobierz wygenerowany adres URL WebHooka:
Wywołaj go za pomocą curl i powinieneś otrzymać odwrotną powłokę (rev shell)
Last updated