На этот раз ограничимся взятием user flag
В ходе разведки находим вот такой поддомен staging.silentium.htb
Видим там Flowise 3.0.5
CVE-2025-58434 CVE-2025-59528
После попадания в контейнер находим env и по ssh подключаемся к машине - забираем user flag
Для рута дам только одну подсказку - CVE-2025-8110