Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54123 — استغلال CVE-2025-54123 وتوثيقه | Kitploit
أدوات/GitHubGitHub/tristanqtn/cve-2025-54123
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubtristanqtn/cve-2025-54123

CVE-2025-54123

استغلال CVE-2025-54123 وتوثيقه

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54123

نظرة عامة

تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في نقطة نهاية الوسيطة لواجهة برمجة التطبيقات في HoverFly بسبب عدم كفاية التحقق من المدخلات وتنفيذ أوامر غير آمن.

تسلسل الهجوم

  1. المصادقة

    • يصادق المهاجم على HoverFly باستخدام بيانات اعتماد صالحة أو رمز جلسة
    • يحصل على رمز Bearer عبر نقطة النهاية /api/token-auth
  2. إنشاء الحمولة الخبيثة

    • ينشئ المهاجم حمولة JSON تحتوي على:
      • binary: /bin/bash (يتحكم به المستخدم)
      • script: أمر شل عشوائي (مثل whoami أو شل عكسي)
  3. تسليم الاستغلال

    • يرسل طلب PUT إلى /api/v2/hoverfly/middleware مع حمولة خبيثة
    • يتضمن رمز Bearer في ترويسة Authorization
  4. المعالجة الضعيفة

    • يتلقى HoverFly الطلب ويستخرج معامِلي binary وscript
    • لا يحدث أي تحقق من المدخلات على معامل binary
    • ينشئ ملف سكربت مؤقتًا بمحتوى السكربت المقدم من المستخدم
    • ينفذ فورًا: exec.Command(binary, scriptFile) أثناء التحقق من البرمجيات الوسيطة
  5. تنفيذ الأكواد

    • يُنفَّذ الأمر بصلاحيات عملية HoverFly
    • يُعاد الإخراج في استجابة الخطأ (رمز الحالة 422)
    • يمكن للمهاجم تنفيذ أوامر عشوائية أو إنشاء شل عكسي

الأسباب الجذرية

  • السطر 94-96 (middleware.go): معامل binary يُقبل دون تحقق
  • السطر 14-19 (local_middleware.go): binary المتحكم به من المستخدم يُمرَّر مباشرة إلى exec.Command()
  • السطر 173 (hoverfly_service.go): البرمجيات الوسيطة تُنفَّذ فورًا أثناء الاختبار

التفاصيل متاحة هنا: https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf

تنزيل الأداة