Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54123 — Python-Proof-of-Concept für CVE-2025-54123, der eine Befehlsinjektion bis hin zur Remotecodeausführung (RCE) in der Hoverfly-Middleware-API mit anmeldeinformations- oder tokenbasierter Authentifizierung demonstriert. | Kitploit
Tools/GitHubGitHub/0xk4rth1/cve-2025-54123
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Python-Proof-of-Concept für CVE-2025-54123, der eine Befehlsinjektion bis hin zur Remotecodeausführung (RCE) in der Hoverfly-Middleware-API mit anmeldeinformations- oder tokenbasierter Authentifizierung demonstriert.

Repository anzeigen
23vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54123 Hoverfly Command Injection zu RCE PoC

Übersicht

Dieses Repository enthält ein Python Proof-of-Concept (PoC)-Skript für die Interaktion mit Hoverfly-Instanzen, die von CVE-2025-54123 betroffen sind.

Das Skript unterstützt:

  • Authentifizierung mit Benutzername/Passwort
  • Authentifizierung mit einem vorhandenen Bearer-Token
  • Interaktion mit dem Hoverfly Middleware-API-Endpunkt
  • Anzeige der API-Antwortausgabe

Warnung

Dieses Projekt ist ausschließlich für autorisierte Sicherheitsforschung, Tests und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.


Voraussetzungen

  • Python 3.8+
  • requests

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Verwendung

Mit Anmeldedaten authentifizieren

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

Mit vorhandenem Token authentifizieren

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

Argumente

ArgumentBeschreibung
--targetZieldomain oder IP-Adresse
--portPort des Zieldienstes
-uHoverfly-Benutzername
-pHoverfly-Passwort
--tokenVorhandenes Bearer-Token
--cmdBefehlszeichenkette für den Middleware-Endpunkt

Authentifizierungsablauf

Wenn Anmeldedaten bereitgestellt werden:

  1. Eine POST-Anfrage wird gesendet an:
root@kitploit:~
/api/token-auth
  1. Das zurückgegebene Token wird extrahiert.
  2. Das Token wird verwendet, um nachfolgende Anfragen zu authentifizieren.

API-Endpunkt

Das Skript kommuniziert mit:

root@kitploit:~
/api/v2/hoverfly/middleware

über eine authentifizierte PUT-Anfrage.


Beispielausgabe

root@kitploit:~
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

Projektstruktur

root@kitploit:~
.
├── CVE-2025-54123.py
└── README.md

Haftungsausschluss

Dieses Repository wird ausschließlich für Bildungs-, Abwehrsicherheits- und autorisierte Testzwecke bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Verwendung dieser Software entstehen.

Tool herunterladen