
إثبات مفهوم لاستغلال CVE-2025-54123، وهي ثغرة حقن أوامر حرجة تتطلب مصادقة في Hoverfly <= 1.11.3، مما يتيح تنفيذ الأوامر عن بُعد عبر نقطة نهاية واجهة برمجة التطبيقات للوسيط (middleware API).
PoC CVE-2025-54123 - حقن أوامر في الوسيط (Middleware) في Hoverfly
يؤثر هذا الثغرة على إصدارات Hoverfly ≤ 1.11.3 ويستهدف بشكل خاص نقطة النهاية /api/v2/hoverfly/middleware. يحدث ذلك بسبب التحقق غير الكافي من المدخلات وتنقيتها في عدة ملفات، بما في ذلك middleware.go و local_middleware.go و hoverfly_service.go. يتم تمرير المدخلات التي يتحكم بها المستخدم والمقدمة إلى معامل مباشرة إلى أداة نظام (مثل ) دون فحوصات مناسبة، مما يسمح بـ بصلاحيات عملية Hoverfly.
script/bin/bashcurlgit clone https://github.com/f4dee-backup/CVE-2025-54123
cd CVE-2025-54123
chmod +x CVE-2025-54123.sh
./CVE-2025-54123.sh -h
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ███████╗██╗ ██╗ ██╗██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝ ██╔════╝██║ ██║███║╚════██╗╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗███████║ ███████║ ██║ ██║███████╗██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚══════╝ ╚══════╝ ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - حقن أوامر في الوسيط (مُوثّق)
[?] وصف المعاملات:
-t عنوان URL الأساسي للهدف (مثال: http://target:8888)
-u اسم مستخدم صالح
-p كلمة مرور صالحة
-c الأمر المراد تنفيذه (يجب وضعه بين علامتي اقتباس مزدوجتين)
-h عرض لوحة المساعدة هذه
[i] مثال:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"
هذه الأداة الاستغلالية مخصصة لأغراض الاختبارات الأمنية التعليمية والمصرح بها فقط.
لا تستخدمها ضد أنظمة دون إذن صريح. قد يكون الوصول غير المصرح به غير قانوني.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو أي ضرر ناتج.