Rocket Chat
从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS红队专家)!
支持HackTricks的其他方式:
如果您想看到您的公司在HackTricks中做广告或下载PDF格式的HackTricks,请查看订阅计划!
加入 💬 Discord群组 或 电报群组 或 关注我们的Twitter 🐦 @carlospolopm。
通过向HackTricks和HackTricks Cloud github仓库提交PR来分享您的黑客技巧。

RCE
如果您是Rocket Chat内部管理员,您可以获得RCE。
转到**
Integrations,选择New Integration,并选择任何一个:Incoming WebHook或Outgoing WebHook**。/admin/integrations/incoming

根据文档,两者都使用ES2015 / ECMAScript 6(基本上是JavaScript)来处理数据。因此,让我们为JavaScript获取一个用于反向shell的rev shell:
配置 WebHook(频道和帖子的用户名必须存在):

配置 WebHook 脚本:

保存更改
获取生成的 WebHook URL:

使用 curl 调用它,您应该收到反向 shell

从零开始学习 AWS 黑客技术,成为专家 htARTE(HackTricks AWS 红队专家)!
支持 HackTricks 的其他方式:
如果您想在 HackTricks 中看到您的 公司广告 或 下载 PDF 版本的 HackTricks,请查看 订阅计划!
加入 💬 Discord 群组 或 电报群组 或 关注 我们的 Twitter 🐦 @carlospolopm。
通过向 HackTricks 和 HackTricks Cloud github 仓库提交 PR 来分享您的黑客技巧。
最后更新于