## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JWSLY12-CVE-2025-58434-59528-HTB-CTF
# CVE-2025-58434-59528-htb-ctf
# Silentium Exploit Chain
Questa repository contiene la catena di sfruttamento completa per la macchina **Silentium** su Hack The Box. L'exploit sfrutta una vulnerabilitĂ a due stadi che coinvolge l'enumerazione degli utenti e l'iniezione JavaScript per ottenere **Remote Code Execution (RCE)**.
## 📝 Descrizione
La catena di vulnerabilitĂ consiste in un difetto di divulgazione di informazioni e una critica iniezione di codice. Prima enumerando gli utenti validi tramite un bug di reimpostazione della password, otteniamo il contesto necessario per colpire l'endpoint customMCP. La RCE viene ottenuta iniettando una funzione JavaScript dannosa nel parametro mcpServerConfig, che viene eseguita dal backend Node.js.
## 🛠️ Caratteristiche
* **Enumerazione utenti** : automatizza la scoperta di email di sistema valide utilizzando una wordlist.
* **Iniezione JavaScript** : sfrutta un'IIFE (Immediately Invoked Function Expression) per bypassare la sanitizzazione.
* **Reverse Shell TCP** : genera una shell stabile utilizzando un pipe mkfifo.
* **Automazione del payload** : gestisce automaticamente tutto l'escape JSON e l'autenticazione Bearer Token.
## 🚀 Requisiti
Devi avere Python 3 e Bash installati, insieme alla seguente libreria: