Sploitus

Exploit for CVE-2025-58434-59528-htb-ctf

kitploit · 2026-08-29

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JWSLY12-CVE-2025-58434-59528-HTB-CTF
# CVE-2025-58434-59528-htb-ctf

# Silentium Exploit Chain

Questa repository contiene la catena di sfruttamento completa per la macchina **Silentium** su Hack The Box. L'exploit sfrutta una vulnerabilitĂ  a due stadi che coinvolge l'enumerazione degli utenti e l'iniezione JavaScript per ottenere **Remote Code Execution (RCE)**.

## 📝 Descrizione

La catena di vulnerabilitĂ  consiste in un difetto di divulgazione di informazioni e una critica iniezione di codice. Prima enumerando gli utenti validi tramite un bug di reimpostazione della password, otteniamo il contesto necessario per colpire l'endpoint customMCP. La RCE viene ottenuta iniettando una funzione JavaScript dannosa nel parametro mcpServerConfig, che viene eseguita dal backend Node.js.

## 🛠️ Caratteristiche

  * **Enumerazione utenti** : automatizza la scoperta di email di sistema valide utilizzando una wordlist.
  * **Iniezione JavaScript** : sfrutta un'IIFE (Immediately Invoked Function Expression) per bypassare la sanitizzazione.
  * **Reverse Shell TCP** : genera una shell stabile utilizzando un pipe mkfifo.
  * **Automazione del payload** : gestisce automaticamente tutto l'escape JSON e l'autenticazione Bearer Token.



## 🚀 Requisiti

Devi avere Python 3 e Bash installati, insieme alla seguente libreria: