На этот раз ограничимся взятием user flag

В ходе разведки находим вот такой поддомен staging.silentium.htb

Видим там Flowise 3.0.5

CVE-2025-58434 CVE-2025-59528

После попадания в контейнер находим env и по ssh подключаемся к машине - забираем user flag

Для рута дам только одну подсказку - CVE-2025-8110