Rocket Chat
RCE
Se você for admin dentro do Rocket Chat, pode obter RCE.
Vá para
Integrações
e selecioneNova Integração
e escolha qualquer uma:Incoming WebHook
ouOutgoing WebHook
./admin/integrations/incoming
De acordo com a documentação, ambas usam ES2015 / ECMAScript 6 (basicamente JavaScript) para processar os dados. Então, vamos obter um rev shell para javascript como:
Configure o WebHook (o canal e a postagem como nome de usuário devem existir):
Configure o script do WebHook:
Salve as alterações
Obtenha a URL do WebHook gerada:
Chame-o com curl e você deve receber o rev shell
Last updated