
Exploit y documentación de CVE-2025-54123
Ejecución remota de código autenticada en el endpoint de la API de middleware de HoverFly debido a una validación de entrada insuficiente y a una ejecución insegura de comandos.
Autenticación
/api/token-authCreación del payload malicioso
binary: /bin/bash (controlado por el usuario)script: comando shell arbitrario (p. ej., whoami, reverse shell)Entrega del exploit
/api/v2/hoverfly/middleware con el payload maliciosoProcesamiento vulnerable
binary y scriptexec.Command(binary, scriptFile) durante la validación del middlewareEjecución de código
exec.Command()Detalles disponibles aquí : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf