Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54123 — Prueba de concepto en Python para CVE-2025-54123, que demuestra inyección de comandos a RCE en la API de middleware de Hoverfly con autenticación basada en credenciales o tokens. | Kitploit
Herramientas/GitHubGitHub/0xk4rth1/cve-2025-54123
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Prueba de concepto en Python para CVE-2025-54123, que demuestra inyección de comandos a RCE en la API de middleware de Hoverfly con autenticación basada en credenciales o tokens.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54123 Inyección de Comandos en Hoverfly a RCE PoC

Resumen

Este repositorio contiene un script de prueba de concepto (PoC) en Python para interactuar con instancias de Hoverfly afectadas por CVE-2025-54123.

El script soporta:

  • Autenticación usando credenciales de nombre de usuario/contraseña
  • Autenticación usando un token bearer existente
  • Interacción con el endpoint de la API de middleware de Hoverfly
  • Visualización de la respuesta de la API

Advertencia

Este proyecto está destinado únicamente a fines autorizados de investigación de seguridad, pruebas y educativos. No lo utilices contra sistemas sin permiso explícito.


Requisitos

  • Python 3.8+
  • requests

Instalar dependencias:

root@kitploit:~
pip install requests

Uso

Autenticar con Credenciales

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

Autenticar con un Token Existente

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

Argumentos


Flujo de Autenticación

Cuando se proporcionan credenciales:

  1. Se envía una solicitud POST a:
root@kitploit:~
/api/token-auth
  1. Se extrae el token devuelto.
  2. El token se utiliza para autenticar solicitudes posteriores.

Endpoint de la API

El script se comunica con:

root@kitploit:~
/api/v2/hoverfly/middleware

usando una solicitud PUT autenticada.


Ejemplo de Salida

root@kitploit:~
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

Estructura del Proyecto

root@kitploit:~
.
├── CVE-2025-54123.py
└── README.md

Descargo de Responsabilidad

Este repositorio se proporciona únicamente con fines educativos, de seguridad defensiva y de pruebas autorizadas. El autor no asume ninguna responsabilidad por el mal uso, daños o consecuencias legales derivados del uso de este software.

Descargar herramienta
ArgumentoDescripción
--targetDominio o dirección IP objetivo
--portPuerto del servicio objetivo
-uNombre de usuario de Hoverfly
-pContraseña de Hoverfly
--tokenToken bearer existente
--cmdCadena de comando suministrada al endpoint middleware