Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Inyección de comandos en middleware autenticado | Kitploit
Herramientas/GitHubGitHub/f4dee-backup/cve-2025-54123
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Inyección de comandos en middleware autenticado

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54123 - Inyección de Comandos en Hoverfly (RCE)

PoC CVE-2025-54123 - Inyección de Comandos en Middleware de Hoverfly


📌 Detalles del CVE

  • ID: CVE-2025-54123
  • Tipo: Inyección de Comandos / Ejecución Remota de Código (RCE)
  • Proveedor: Hoverfly
  • Impacto: Permite a atacantes autenticados ejecutar comandos arbitrarios del sistema a través del endpoint de la API de middleware.
  • Versiones afectadas: Hoverfly ≤ 1.11.3
  • Más información:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ Descripción

Esta vulnerabilidad afecta a las versiones de Hoverfly ≤ 1.11.3 y se dirige específicamente al endpoint /api/v2/hoverfly/middleware. Está causada por validación y saneamiento de entrada insuficientes en múltiples archivos, incluyendo middleware.go, local_middleware.go y hoverfly_service.go. La entrada controlada por el usuario proporcionada al parámetro script se pasa directamente a un binario del sistema (por ejemplo, /bin/bash) sin las comprobaciones adecuadas, lo que permite Ejecución Remota de Código (RCE) con los privilegios del proceso de Hoverfly.

  • Puntuación CVSS v3.1: 9.8 (CRÍTICA) — alto impacto, baja complejidad de ataque.
  • Impacto: Un atacante autenticado puede ejecutar comandos arbitrarios en el sistema subyacente, lo que potencialmente conduce al compromiso total del sistema.
  • Mitigación: En versiones ≥ 1.12.0, la API de middleware afectada está deshabilitada por defecto. Se recomienda encarecidamente a los usuarios actualizar o restringir el acceso al endpoint de middleware.

🚀 Uso

🔧 Requisitos

  • curl

📥 Instalación

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 Panel de Ayuda

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] Parameters description:

	-t    Target base URL (e.g., http://target:8888)
	-u    Valid username
	-p    Valid password
	-c    Command to execute (must be enclosed in double quotes)
	-h    Show this help panel

[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ Notas

  • Es necesario autenticarse para obtener un token válido.
  • Múltiples intentos de autenticación fallidos pueden provocar un bloqueo temporal dependiendo de la configuración interna.
  • El comportamiento puede variar según el despliegue (p. ej., Docker vs nativo).

⚠️ Descargo de responsabilidad

Este exploit está destinado únicamente a fines educativos y de pruebas de seguridad autorizadas.

No UTILICE esto contra sistemas sin permiso explícito. El acceso no autorizado puede ser ilegal.

El autor no asume ninguna responsabilidad por el mal uso o cualquier daño causado.

Descargar herramienta