Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Authentifizierte Middleware-Befehlsinjektion | Kitploit
Tools/GitHubGitHub/f4dee-backup/cve-2025-54123
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Authentifizierte Middleware-Befehlsinjektion

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54123 - Hoverfly-Befehlsinjektion (RCE)

PoC CVE-2025-54123 - Middleware-Befehlsinjektion in Hoverfly


📌 CVE-Details

  • ID: CVE-2025-54123
  • Typ: Befehlsinjektion / Remote-Code-Ausführung (RCE)
  • Anbieter: Hoverfly
  • Auswirkungen: Erlaubt authentifizierten Angreifern, beliebige Systembefehle über den Middleware-API-Endpunkt auszuführen.
  • Betroffene Versionen: Hoverfly ≤ 1.11.3
  • Weitere Informationen:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ Beschreibung

Diese Schwachstelle betrifft Hoverfly-Versionen ≤ 1.11.3 und zielt speziell auf den Endpunkt /api/v2/hoverfly/middleware ab. Sie wird durch unzureichende Eingabevalidierung und -bereinigung in mehreren Dateien, einschließlich middleware.go, local_middleware.go und hoverfly_service.go, verursacht. Vom Benutzer gesteuerte Eingaben, die an den Parameter script übergeben werden, werden ohne ordnungsgemäße Prüfungen direkt an eine System-Binärdatei (z. B. /bin/bash) weitergeleitet, was Remote-Befehlsausführung (RCE) mit den Berechtigungen des Hoverfly-Prozesses ermöglicht.

  • CVSS-v3.1-Score: 9.8 (KRITISCH) — hohe Auswirkungen, geringe Angriffskomplexität.
  • Auswirkungen: Ein authentifizierter Angreifer kann beliebige Befehle auf dem zugrunde liegenden System ausführen, was möglicherweise zu einer vollständigen Systemkompromittierung führt.
  • Gegenmaßnahme: In Versionen ≥ 1.12.0 ist die betroffene Middleware-API standardmäßig deaktiviert. Benutzer werden dringend gebeten, ein Upgrade durchzuführen oder den Zugriff auf den Middleware-Endpunkt einzuschränken.

🚀 Verwendung

🔧 Anforderungen

  • curl

📥 Installation

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 Hilfe-Panel

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] Parameters description:

	-t    Target base URL (e.g., http://target:8888)
	-u    Valid username
	-p    Valid password
	-c    Command to execute (must be enclosed in double quotes)
	-h    Show this help panel

[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ Hinweise

  • Zur Erlangung eines gültigen Tokens ist eine Authentifizierung erforderlich.
  • Mehrere fehlgeschlagene Authentifizierungsversuche können je nach interner Konfiguration eine vorübergehende Sperrung auslösen.
  • Das Verhalten kann je nach Bereitstellung variieren (z. B. Docker vs. nativ).

⚠️ Haftungsausschluss

Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bestimmt.

Verwenden Sie dies NICHT gegen Systeme ohne ausdrückliche Genehmigung. Unbefugter Zugriff kann illegal sein.

Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder verursachte Schäden.

Tool herunterladen