Rocket Chat
RCE
Якщо ви адміністратор в Rocket Chat, ви можете отримати RCE.
Перейдіть до
Інтеграції
та виберітьНова інтеграція
та оберіть будь-яку:Вхідний веб-запит
абоВихідний веб-запит
./admin/integrations/incoming
Згідно з документацією, обидва використовують ES2015 / ECMAScript 6 (по суті JavaScript) для обробки даних. Тож давайте отримаємо rev shell для javascript як:
Налаштуйте веб-гачок (канал та публікація як користувач повинні існувати):
Налаштуйте сценарій веб-гачка:
Збережіть зміни
Отримайте згенерований URL веб-гачка:
Викличте його за допомогою curl, і ви повинні отримати обернену оболонку
Last updated