Rocket Chat
RCE
Ako ste admin unutar Rocket Chat-a možete dobiti RCE.
Idite na
Integrations
i izaberiteNew Integration
i izaberite bilo koji:Incoming WebHook
iliOutgoing WebHook
./admin/integrations/incoming
Prema dokumentaciji, oba koriste ES2015 / ECMAScript 6 (u osnovi JavaScript) za obradu podataka. Dakle, dobijamo rev shell za javascript kao:
Konfigurišite WebHook (kanal i post kao korisničko ime moraju postojati):
Konfigurišite WebHook skriptu:
Sačuvajte promene
Dobijte generisani WebHook URL:
Pozovite ga sa curl-om i trebalo bi da primite reverznu ljusku
Last updated