Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54123 — Exploit y documentación de CVE-2025-54123 | Kitploit
Herramientas/GitHubGitHub/tristanqtn/cve-2025-54123
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubtristanqtn/cve-2025-54123

CVE-2025-54123

Exploit y documentación de CVE-2025-54123

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54123

Resumen

Ejecución remota de código autenticada en el endpoint de la API de middleware de HoverFly debido a una validación de entrada insuficiente y a una ejecución insegura de comandos.

Flujo del ataque

  1. Autenticación

    • El atacante se autentica en HoverFly usando credenciales válidas o un token de sesión
    • Obtiene un token Bearer a través del endpoint /api/token-auth
  2. Creación del payload malicioso

    • El atacante construye un payload JSON con:
      • binary: /bin/bash (controlado por el usuario)
      • script: comando shell arbitrario (p. ej., whoami, reverse shell)
  3. Entrega del exploit

    • Envía una solicitud PUT a /api/v2/hoverfly/middleware con el payload malicioso
    • Incluye el token Bearer en el encabezado Authorization
  4. Procesamiento vulnerable

    • HoverFly recibe la solicitud y extrae los parámetros binary y script
    • No se realiza ninguna validación de entrada sobre el parámetro binary
    • Crea un archivo de script temporal con el contenido de script proporcionado por el usuario
    • Ejecuta inmediatamente: exec.Command(binary, scriptFile) durante la validación del middleware
  5. Ejecución de código

    • El comando se ejecuta con los privilegios del proceso de HoverFly
    • La salida se devuelve en la respuesta de error (código de estado 422)
    • El atacante puede ejecutar comandos arbitrarios o establecer una reverse shell

Causas raíz

  • Líneas 94-96 (middleware.go): el parámetro binary se acepta sin validación
  • Líneas 14-19 (local_middleware.go): el binary controlado por el usuario se pasa directamente a exec.Command()
  • Línea 173 (hoverfly_service.go): el middleware se ejecuta inmediatamente durante las pruebas

Detalles disponibles aquí : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf

Descargar herramienta