Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54123 — Exploit et documentation pour CVE-2025-54123 | Kitploit
Outils/GitHubGitHub/tristanqtn/cve-2025-54123
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubtristanqtn/cve-2025-54123

CVE-2025-54123

Exploit et documentation pour CVE-2025-54123

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54123

Aperçu

Exécution de code à distance authentifiée dans le point de terminaison de l'API middleware de HoverFly en raison d'une validation des entrées insuffisante et d'une exécution de commandes non sécurisée.

Déroulement de l'attaque

  1. Authentification

    • L'attaquant s'authentifie auprès de HoverFly à l'aide d'identifiants valides ou d'un jeton de session
    • Obtient un jeton Bearer via le point de terminaison /api/token-auth
  2. Création de la charge utile malveillante

    • L'attaquant construit une charge utile JSON avec :
      • binary : /bin/bash (contrôlé par l'utilisateur)
      • script : commande shell arbitraire (par exemple, whoami, reverse shell)
  3. Livraison de l'exploit

    • Envoie une requête PUT à /api/v2/hoverfly/middleware avec une charge utile malveillante
    • Inclut le jeton Bearer dans l'en-tête Authorization
  4. Traitement vulnérable

    • HoverFly reçoit la requête et extrait les paramètres binary et script
    • Aucune validation des entrées n'est effectuée sur le paramètre binary
    • Crée un fichier de script temporaire avec le contenu du script fourni par l'utilisateur
    • Exécute immédiatement : exec.Command(binary, scriptFile) lors de la validation du middleware
  5. Exécution de code

    • La commande s'exécute avec les privilèges du processus HoverFly
    • La sortie est renvoyée dans la réponse d'erreur (code de statut 422)
    • L'attaquant peut exécuter des commandes arbitraires ou établir un reverse shell

Causes profondes

  • Lignes 94-96 (middleware.go) : paramètre binary accepté sans validation
  • Lignes 14-19 (local_middleware.go) : binaire contrôlé par l'utilisateur passé directement à exec.Command()
  • Ligne 173 (hoverfly_service.go) : middleware exécuté immédiatement pendant les tests

Détails disponibles ici : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf

Télécharger l’outil