Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54123 — Prova de conceito em Python para CVE-2025-54123, demonstrando injeção de comando para RCE na API de middleware do Hoverfly com autenticação baseada em credenciais ou token. | Kitploit
Ferramentas/GitHubGitHub/0xk4rth1/cve-2025-54123
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Prova de conceito em Python para CVE-2025-54123, demonstrando injeção de comando para RCE na API de middleware do Hoverfly com autenticação baseada em credenciais ou token.

Ver Repositório
22há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54123 Prova de Conceito de Injeção de Comando para RCE no Hoverfly

Visão Geral

Este repositório contém um script de prova de conceito (PoC) em Python para interagir com instâncias do Hoverfly afetadas pela CVE-2025-54123.

O script suporta:

  • Autenticação usando credenciais de nome de usuário/senha
  • Autenticação usando um token bearer existente
  • Interação com o endpoint da API de middleware do Hoverfly
  • Exibição da saída da resposta da API

Aviso

Este projeto destina-se exclusivamente a pesquisas de segurança autorizadas, testes e fins educacionais. Não o utilize contra sistemas sem permissão explícita.


Requisitos

  • Python 3.8+
  • requests

Instale as dependências:

root@kitploit:~
pip install requests

Uso

Autenticar com Credenciais

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

Autenticar com um Token Existente

root@kitploit:~
python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

Argumentos

ArgumentoDescrição
--targetDomínio ou endereço IP alvo
--portPorta do serviço alvo
-uNome de usuário do Hoverfly
-pSenha do Hoverfly
--tokenToken bearer existente
--cmdString de comando fornecida ao endpoint de middleware

Fluxo de Autenticação

Quando as credenciais são fornecidas:

  1. Uma requisição POST é enviada para:
root@kitploit:~
/api/token-auth
  1. O token retornado é extraído.
  2. O token é usado para autenticar requisições subsequentes.

Endpoint da API

O script se comunica com:

root@kitploit:~
/api/v2/hoverfly/middleware

usando uma requisição PUT autenticada.


Exemplo de Saída

root@kitploit:~
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

Estrutura do Projeto

root@kitploit:~
.
├── CVE-2025-54123.py
└── README.md

Aviso Legal

Este repositório é fornecido apenas para fins educacionais, de segurança defensiva e testes autorizados. O autor não assume nenhuma responsabilidade por uso indevido, danos ou consequências legais decorrentes do uso deste software.

Baixar ferramenta