
استغلال CVE-2025-54123 وتوثيقه
تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في نقطة نهاية الوسيطة لواجهة برمجة التطبيقات في HoverFly بسبب عدم كفاية التحقق من المدخلات وتنفيذ أوامر غير آمن.
المصادقة
/api/token-authإنشاء الحمولة الخبيثة
binary: /bin/bash (يتحكم به المستخدم)script: أمر شل عشوائي (مثل whoami أو شل عكسي)تسليم الاستغلال
/api/v2/hoverfly/middleware مع حمولة خبيثةالمعالجة الضعيفة
binary وscriptexec.Command(binary, scriptFile) أثناء التحقق من البرمجيات الوسيطةتنفيذ الأكواد
exec.Command()التفاصيل متاحة هنا: https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf