Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54123 — Prova di concetto in Python per CVE-2025-54123, che dimostra l'iniezione di comandi fino a RCE nell'API middleware di Hoverfly con autenticazione basata su credenziali o token. | Kitploit
Strumenti/GitHubGitHub/0xk4rth1/cve-2025-54123
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Prova di concetto in Python per CVE-2025-54123, che dimostra l'iniezione di comandi fino a RCE nell'API middleware di Hoverfly con autenticazione basata su credenziali o token.

Vedi Repository
283 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54123 Hoverfly Command Injection a RCE PoC

Panoramica

Questo repository contiene uno script proof-of-concept (PoC) in Python per interagire con istanze Hoverfly affette da CVE-2025-54123.

Lo script supporta:

  • Autenticazione tramite credenziali nome utente/password
  • Autenticazione tramite un bearer token esistente
  • Interazione con l'endpoint API middleware di Hoverfly
  • Visualizzazione dell'output della risposta API

Avvertenza

Questo progetto è inteso esclusivamente per ricerca sulla sicurezza autorizzata, test e scopi educativi. Non utilizzarlo contro sistemi senza esplicita autorizzazione.


Requisiti

  • Python 3.8+
  • requests

Installa le dipendenze:

pip install requests

Utilizzo

Autenticazione con Credenziali

python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

Autenticazione con un Token Esistente

python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

Argomenti

ArgomentoDescrizione
--targetDominio o indirizzo IP di destinazione
--portPorta del servizio di destinazione
-uNome utente Hoverfly
-pPassword Hoverfly
--tokenBearer token esistente
--cmdStringa di comando fornita all'endpoint middleware

Flusso di Autenticazione

Quando vengono fornite le credenziali:

  1. Una richiesta POST viene inviata a:
/api/token-auth
  1. Il token restituito viene estratto.
  2. Il token viene utilizzato per autenticare le richieste successive.

Endpoint API

Lo script comunica con:

/api/v2/hoverfly/middleware

utilizzando una richiesta PUT autenticata.


Esempio di Output

Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

Struttura del Progetto

.
├── CVE-2025-54123.py
└── README.md

Dichiarazione di non responsabilità

Questo repository è fornito esclusivamente per scopi educativi, di sicurezza difensiva e di test autorizzati. L'autore declina ogni responsabilità per uso improprio, danni o conseguenze legali derivanti dall'uso di questo software.

Scarica lo strumento