Sploitus

Exploit for CVE-2025-54123

kitploit Β· 2026-09-02

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XK4RTH1-CVE-2025-54123
# CVE-2025-54123 Hoverfly: ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄ Π² RCE PoC

## ΠžΠ±Π·ΠΎΡ€

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит Python-скрипт Proof of Concept (PoC) для взаимодСйствия с экзСмплярами Hoverfly, Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ΠΌΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ **CVE-2025-54123**.

Π‘ΠΊΡ€ΠΈΠΏΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚:

  * АутСнтификация с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля
  * АутСнтификация с использованиСм ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Bearer-Ρ‚ΠΎΠΊΠ΅Π½Π°
  * ВзаимодСйствиС с API-эндпоинтом Hoverfly middleware
  * ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚Π²Π΅Ρ‚Π° API



> **ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅**
> 
> Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… исслСдований бСзопасности, тСстирования ΠΈ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ. НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΈΠ² систСм Π±Π΅Π· явного Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

* * *

## ВрСбования

  * Python 3.8+
  * requests



Установка зависимостСй:

root@kitploit:~
    
    
    pip install requests
    

* * *

## ИспользованиС

### АутСнтификация с ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

root@kitploit:~
    
    
    python CVE-2025-54123.py \
      --target example.com \
      --port 8888 \
      -u admin \
      -p password \
      --cmd "id"