Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54123 — Python proof-of-concept CVE-2025-54123 के लिए, जो Hoverfly middleware API में credential या token-based authentication के साथ command injection से RCE तक का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/0xk4rth1/cve-2025-54123
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Python proof-of-concept CVE-2025-54123 के लिए, जो Hoverfly middleware API में credential या token-based authentication के साथ command injection से RCE तक का प्रदर्शन करता है।

रिपॉजिटरी देखें
232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54123 Hoverfly कमांड इंजेक्शन से RCE PoC

अवलोकन

इस रिपॉजिटरी में CVE-2025-54123 से प्रभावित Hoverfly इंस्टेंस के साथ इंटरैक्ट करने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है।

स्क्रिप्ट निम्नलिखित का समर्थन करती है:

  • उपयोगकर्ता नाम/पासवर्ड क्रेडेंशियल्स का उपयोग करके प्रमाणीकरण
  • मौजूदा बियरर टोकन का उपयोग करके प्रमाणीकरण
  • Hoverfly मिडलवेयर API एंडपॉइंट के साथ इंटरैक्शन
  • API प्रतिक्रिया आउटपुट प्रदर्शित करना

चेतावनी

यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान, परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के खिलाफ उपयोग न करें।


आवश्यकताएँ

  • Python 3.8+
  • requests

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

उपयोग

क्रेडेंशियल्स के साथ प्रमाणीकरण

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

मौजूदा टोकन के साथ प्रमाणीकरण

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

आर्गुमेंट्स

ArgumentDescription
--targetलक्ष्य डोमेन या IP पता
--portलक्ष्य सेवा पोर्ट
-uHoverfly उपयोगकर्ता नाम
-pHoverfly पासवर्ड
--tokenमौजूदा बियरर टोकन
--cmdमिडलवेयर एंडपॉइंट को आपूर्ति की गई कमांड स्ट्रिंग

प्रमाणीकरण प्रवाह

जब क्रेडेंशियल्स प्रदान किए जाते हैं:

  1. एक POST अनुरोध भेजा जाता है:
root@kitploit:~
/api/token-auth
  1. लौटाया गया टोकन निकाला जाता है।
  2. टोकन का उपयोग बाद के अनुरोधों को प्रमाणित करने के लिए किया जाता है।

API एंडपॉइंट

स्क्रिप्ट इसके साथ संवाद करती है:

root@kitploit:~
/api/v2/hoverfly/middleware

एक प्रमाणित PUT अनुरोध का उपयोग करके।


उदाहरण आउटपुट

root@kitploit:~
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

प्रोजेक्ट संरचना

root@kitploit:~
.
├── CVE-2025-54123.py
└── README.md

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक सुरक्षा और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई है। लेखक इस सॉफ्टवेयर के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें