HackTheBox - Silentium
· ✍️ sckull
ffuf
flowiseai-3.0.5
exposure-sensitive-information
CVE-2025-59528
docker
gogs-0.13.3
mailhog
CVE-2025-64111
symlink-prives-gogs
Silentium corre Flowise AI con multiples vulnerabilidades. La primera permitio obtener el token para un usuario que posteriormente utilizamos en una segunda para obtener acceso inicial en un contenedor de docker. En este se encontraron credenciales en las variables de entorno que nos permitio el acceso por SSH. Finalmente se escalaron privilegios mediante una version de gogs vulnerable con enlaces simbolicos.