## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRISTANQTN-CVE-2025-54123
# CVE-2025-54123
### Обзор
Удалённое выполнение кода с аутентификацией в конечной точке промежуточного ПО HoverFly из-за недостаточной проверки ввода и небезопасного выполнения команд.
### Последовательность атаки
1. **Аутентификация**
* Атакующий проходит аутентификацию в HoverFly, используя действительные учётные данные или токен сессии
* Получает Bearer-токен через конечную точку `/api/token-auth`
2. **Формирование вредоносной нагрузки**
* Атакующий создаёт JSON-нагрузку, содержащую:
* `binary`: `/bin/bash` (управляемый пользователем)
* `script`: произвольную команду оболочки (например, `whoami`, обратный шелл)
3. **Доставка эксплойта**
* Отправляет PUT-запрос на `/api/v2/hoverfly/middleware` с вредоносной нагрузкой