Rocket Chat
RCE
Eğer Rocket Chat içinde adminseniz RCE elde edebilirsiniz.
Integrations
'a gidin veNew Integration
'ı seçin ve herhangi birini seçin:Incoming WebHook
veyaOutgoing WebHook
./admin/integrations/incoming
Belgelere göre her ikisi de veriyi işlemek için ES2015 / ECMAScript 6 (temelde JavaScript) kullanır. Bu yüzden nodejs için bir rev shell alalım:
WebHook'u yapılandırın (kanal ve kullanıcı adı olarak gönderi mevcut olmalıdır):
WebHook betiğini yapılandırın:
Değişiklikleri kaydedin
Oluşturulan WebHook URL'sini alın:
Curl ile çağırın ve ters shell'i almalısınız
Last updated