Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54123 — Python-доказательство концепции для CVE-2025-54123, демонстрирующее внедрение команд, ведущее к удаленному выполнению кода (RCE) в API промежуточного ПО Hoverfly с аутентификацией на основе учетных данных или токена. | Kitploit
Инструменты/GitHubGitHub/0xk4rth1/cve-2025-54123
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHub0xk4rth1/cve-2025-54123

CVE-2025-54123

Python-доказательство концепции для CVE-2025-54123, демонстрирующее внедрение команд, ведущее к удаленному выполнению кода (RCE) в API промежуточного ПО Hoverfly с аутентификацией на основе учетных данных или токена.

Репозиторий
283 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54123 Hoverfly: инъекция команд в RCE PoC

Обзор

Этот репозиторий содержит Python-скрипт Proof of Concept (PoC) для взаимодействия с экземплярами Hoverfly, затронутыми уязвимостью CVE-2025-54123.

Скрипт поддерживает:

  • Аутентификация с помощью имени пользователя и пароля
  • Аутентификация с использованием существующего Bearer-токена
  • Взаимодействие с API-эндпоинтом Hoverfly middleware
  • Отображение ответа API

Предупреждение

Данный проект предназначен исключительно для авторизованных исследований безопасности, тестирования и образовательных целей. Не используйте его против систем без явного разрешения.


Требования

  • Python 3.8+
  • requests

Установка зависимостей:

pip install requests

Использование

Аутентификация с учётными данными

python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  -u admin \
  -p password \
  --cmd "id"

Аутентификация с существующим токеном

python CVE-2025-54123.py \
  --target example.com \
  --port 8888 \
  --token <ACCESS_TOKEN> \
  --cmd "id"

Аргументы

АргументОписание
--targetДомен или IP-адрес цели
--portПорт целевого сервиса
-uИмя пользователя Hoverfly
-pПароль Hoverfly
--tokenСуществующий Bearer-токен
--cmdСтрока команды, передаваемая в эндпоинт middleware

Порядок аутентификации

При предоставлении учётных данных:

  1. Отправляется POST-запрос на:
/api/token-auth
  1. Извлекается полученный токен.
  2. Токен используется для аутентификации последующих запросов.

API-эндпоинт

Скрипт взаимодействует с:

/api/v2/hoverfly/middleware

используя аутентифицированный PUT-запрос.


Пример вывода

Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)

Структура проекта

.
├── CVE-2025-54123.py
└── README.md

Отказ от ответственности

Этот репозиторий предоставляется исключительно в образовательных целях, для обеспечения безопасности защиты и авторизованного тестирования. Автор не несёт ответственности за неправомерное использование, ущерб или юридические последствия, возникшие в результате использования данного программного обеспечения.

Скачать инструмент