Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Injection de commandes dans le middleware authentifié | Kitploit
Outils/GitHubGitHub/f4dee-backup/cve-2025-54123
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Injection de commandes dans le middleware authentifié

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54123 - Injection de commande Hoverfly (RCE)

PoC CVE-2025-54123 - Injection de commande Middleware dans Hoverfly


📌 Détails CVE

  • ID : CVE-2025-54123
  • Type : Injection de commande / Exécution de code à distance (RCE)
  • Vendeur : Hoverfly
  • Impact : Permet à des attaquants authentifiés d'exécuter des commandes système arbitraires via le point de terminaison API middleware.
  • Versions affectées : Hoverfly ≤ 1.11.3
  • Plus d'infos :
    • GHSA-r4h8-hfp2-ggmf
    • [NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ Description

Cette vulnérabilité affecte les versions de Hoverfly ≤ 1.11.3 et cible spécifiquement le point de terminaison /api/v2/hoverfly/middleware. Elle est causée par une validation et un assainissement insuffisants des entrées dans plusieurs fichiers, notamment middleware.go, local_middleware.go et hoverfly_service.go. L'entrée contrôlée par l'utilisateur fournie au paramètre script est passée directement à un binaire système (par exemple /bin/bash) sans vérifications appropriées, permettant l'exécution de code à distance (RCE) avec les privilèges du processus Hoverfly.

  • Score CVSS v3.1 : 9.8 (CRITIQUE) — impact élevé, faible complexité d'attaque.
  • Impact : Un attaquant authentifié peut exécuter des commandes arbitraires sur le système sous-jacent, ce qui peut conduire à une compromission totale du système.
  • Atténuation : Dans les versions ≥ 1.12.0, l'API middleware affectée est désactivée par défaut. Il est fortement conseillé aux utilisateurs de mettre à niveau ou de restreindre l'accès au point de terminaison middleware.

🚀 Utilisation

🔧 Prérequis

  • curl

📥 Installation

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 Panneau d'aide

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] Parameters description:

	-t    Target base URL (e.g., http://target:8888)
	-u    Valid username
	-p    Valid password
	-c    Command to execute (must be enclosed in double quotes)
	-h    Show this help panel

[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ Remarques

  • L'authentification est requise pour obtenir un jeton valide.
  • Plusieurs tentatives d'authentification échouées peuvent déclencher un blocage temporaire selon la configuration interne.
  • Le comportement peut varier selon le déploiement (par exemple Docker vs natif).

⚠️ Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

Ne PAS utiliser cela contre des systèmes sans autorisation explicite. L'accès non autorisé peut être illégal.

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de tout dommage causé.

Télécharger l’outil