Rocket Chat
RCE
Eğer Rocket Chat içinde admin iseniz RCE alabilirsiniz.
Integrations
bölümüne gidin veNew Integration
seçeneğini seçin, ardından herhangi birini seçin:Incoming WebHook
veyaOutgoing WebHook
./admin/integrations/incoming
belgelere göre, her ikisi de verileri işlemek için ES2015 / ECMAScript 6 (temelde JavaScript) kullanır. Bu yüzden bir javascript için rev shell alalım:
WebHook'u yapılandırın (kanal ve kullanıcı adı olarak gönderi mevcut olmalıdır):
WebHook betiğini yapılandırın:
Değişiklikleri kaydedin
Oluşturulan WebHook URL'sini alın:
curl ile çağırın ve rev shell almanız gerekir
Last updated