Rocket Chat
RCE
Se você é administrador dentro do Rocket Chat, você pode obter RCE.
Vá para
Integrações
e selecioneNova Integração
e escolha qualquer uma:WebHook de Entrada
ouWebHook de Saída
./admin/integrations/incoming
De acordo com a documentação ambos usam ES2015 / ECMAScript 6 (basicamente JavaScript) para processar os dados. Então vamos obter um shell reverso para javascript como:
Configure o WebHook (o canal e o post como nome de usuário devem existir):
Configure o script do WebHook:
Salve as alterações
Obtenha a URL do WebHook gerada:
Chame com curl e você deve receber o rev shell
Last updated