Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - حقن أوامر في الوسائط الوسيطة مع المصادقة | Kitploit
أدوات/GitHubGitHub/f4dee-backup/cve-2025-54123
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - حقن أوامر في الوسائط الوسيطة مع المصادقة

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54123 - حقن أوامر في Hoverfly (RCE)

PoC CVE-2025-54123 - حقن أوامر في الوسيط (Middleware) في Hoverfly


📌 تفاصيل CVE

  • المعرف: CVE-2025-54123
  • النوع: حقن أوامر / تنفيذ كود عن بُعد (RCE)
  • المورّد: Hoverfly
  • التأثير: يسمح للمهاجمين المُوثّقين بتنفيذ أوامر نظام عشوائية عبر نقطة نهاية API للوسيط (middleware).
  • الإصدارات المتأثرة: Hoverfly ≤ 1.11.3
  • مزيد من المعلومات:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ الوصف

يؤثر هذا الثغرة على إصدارات Hoverfly ≤ 1.11.3 ويستهدف بشكل خاص نقطة النهاية /api/v2/hoverfly/middleware. يحدث ذلك بسبب التحقق غير الكافي من المدخلات وتنقيتها في عدة ملفات، بما في ذلك middleware.go و local_middleware.go و hoverfly_service.go. يتم تمرير المدخلات التي يتحكم بها المستخدم والمقدمة إلى معامل script مباشرة إلى أداة نظام (مثل /bin/bash) دون فحوصات مناسبة، مما يسمح بـ تنفيذ الأوامر عن بُعد (RCE) بصلاحيات عملية Hoverfly.

  • درجة CVSS v3.1: 9.8 (حرجة) — تأثير عالٍ، تعقيد هجوم منخفض.
  • التأثير: يمكن لمهاجم مُوثّق تنفيذ أوامر عشوائية على النظام الأساسي، مما قد يؤدي إلى اختراق كامل للنظام.
  • التخفيف: في الإصدارات ≥ 1.12.0، يتم تعطيل API الوسيط المتأثر افتراضيًا. يُنصح المستخدمون بشدة بالترقية أو تقييد الوصول إلى نقطة نهاية الوسيط.

🚀 الاستخدام

🔧 المتطلبات

  • curl

📥 التثبيت

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 لوحة المساعدة

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - حقن أوامر في الوسيط (مُوثّق)

[?] وصف المعاملات:

	-t    عنوان URL الأساسي للهدف (مثال: http://target:8888)
	-u    اسم مستخدم صالح
	-p    كلمة مرور صالحة
	-c    الأمر المراد تنفيذه (يجب وضعه بين علامتي اقتباس مزدوجتين)
	-h    عرض لوحة المساعدة هذه

[i] مثال:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ ملاحظات

  • يُطلب توثيق للحصول على رمز مميز (token) صالح.
  • قد تؤدي محاولات التوثيق الفاشلة المتعددة إلى حظر مؤقت اعتمادًا على الإعدادات الداخلية.
  • قد يختلف السلوك حسب طريقة النشر (مثل Docker مقارنةً بالتركيب الأصلي).

⚠️ إخلاء مسؤولية

هذه الأداة الاستغلالية مخصصة لأغراض الاختبارات الأمنية التعليمية والمصرح بها فقط.

لا تستخدمها ضد أنظمة دون إذن صريح. قد يكون الوصول غير المصرح به غير قانوني.

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو أي ضرر ناتج.

تنزيل الأداة