Sploitus

Exploit for CVE-2025-54123

kitploit · 2026-09-04

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRISTANQTN-CVE-2025-54123
# CVE-2025-54123

### Обзор

Удалённое выполнение кода с аутентификацией в конечной точке промежуточного ПО HoverFly из-за недостаточной проверки ввода и небезопасного выполнения команд.

### Последовательность атаки

  1. **Аутентификация**

     * Атакующий проходит аутентификацию в HoverFly, используя действительные учётные данные или токен сессии
     * Получает Bearer-токен через конечную точку `/api/token-auth`
  2. **Формирование вредоносной нагрузки**

     * Атакующий создаёт JSON-нагрузку, содержащую: 
       * `binary`: `/bin/bash` (управляемый пользователем)
       * `script`: произвольную команду оболочки (например, `whoami`, обратный шелл)
  3. **Доставка эксплойта**

     * Отправляет PUT-запрос на `/api/v2/hoverfly/middleware` с вредоносной нагрузкой