Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-54123 — CVE-2025-54123에 대한 Python 개념 증명(PoC)으로, 자격 증명 또는 토큰 기반 인증을 사용하는 Hoverfly 미들웨어 API에서 명령 주입(command injection)을 통해 RCE(원격 코드 실행)를 달성하는 방법을 보여줍니다. | Kitploit
도구/GitHubGitHub/0xk4rth1/cve-2025-54123
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

CVE-2025-54123에 대한 Python 개념 증명(PoC)으로, 자격 증명 또는 토큰 기반 인증을 사용하는 Hoverfly 미들웨어 API에서 명령 주입(command injection)을 통해 RCE(원격 코드 실행)를 달성하는 방법을 보여줍니다.

저장소 보기
283개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54123 Hoverfly 명령 주입을 통한 RCE PoC

개요

이 저장소는 CVE-2025-54123의 영향을 받는 Hoverfly 인스턴스와 상호작용하기 위한 Python PoC(개념 증명) 스크립트를 포함합니다.

스크립트는 다음을 지원합니다:

  • 사용자 이름/비밀번호 자격 증명을 사용한 인증
  • 기존 Bearer 토큰을 사용한 인증
  • Hoverfly 미들웨어 API 엔드포인트와의 상호작용
  • API 응답 출력 표시

경고

이 프로젝트는 승인된 보안 연구, 테스트 및 교육 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마십시오.


요구 사항

  • Python 3.8+
  • requests

의존성 설치:

pip install requests

사용법

자격 증명을 사용한 인증

python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

기존 토큰을 사용한 인증

python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

인자

인자설명
--target대상 도메인 또는 IP 주소
--port대상 서비스 포트
-uHoverfly 사용자 이름
-pHoverfly 비밀번호
--token기존 Bearer 토큰
--cmd미들웨어 엔드포인트에 전달할 명령 문자열

인증 흐름

자격 증명이 제공되면:

  1. POST 요청이 다음 주소로 전송됩니다:
/api/token-auth
  1. 반환된 토큰이 추출됩니다.
  2. 토큰은 후속 요청을 인증하는 데 사용됩니다.

API 엔드포인트

스크립트는 인증된 PUT 요청을 사용하여 다음 엔드포인트와 통신합니다:

/api/v2/hoverfly/middleware

예시 출력

Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

프로젝트 구조

.
├── CVE-2025-54123.py
└── README.md

면책 조항

이 저장소는 교육적 목적, 방어적 보안 및 승인된 테스트 용도로만 제공됩니다. 저자는 이 소프트웨어의 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.

도구 다운로드