Rocket Chat
RCE
Ikiwa wewe ni msimamizi ndani ya Rocket Chat unaweza kupata RCE.
Nenda kwa
Integrations
na chaguaNew Integration
na chagua moja kati ya:Incoming WebHook
auOutgoing WebHook
./admin/integrations/incoming
Kulingana na nyaraka , zote hutumia ES2015 / ECMAScript 6 (kimsingi JavaScript) kusindika data. Kwa hivyo tupate rev shell kwa javascript kama:
Configure WebHook (channel na chapisha kama jina la mtumiaji lazima liwepo):
Configure skripti ya WebHook:
Hifadhi mabadiliko
Pata URL ya WebHook iliyozalishwa:
Iiite kwa kutumia curl na unapaswa kupokea rev shell
Last updated