
Exploit et documentation pour CVE-2025-54123
Exécution de code à distance authentifiée dans le point de terminaison de l'API middleware de HoverFly en raison d'une validation des entrées insuffisante et d'une exécution de commandes non sécurisée.
Authentification
/api/token-authCréation de la charge utile malveillante
binary : /bin/bash (contrôlé par l'utilisateur)script : commande shell arbitraire (par exemple, whoami, reverse shell)Livraison de l'exploit
/api/v2/hoverfly/middleware avec une charge utile malveillanteTraitement vulnérable
binary et scriptexec.Command(binary, scriptFile) lors de la validation du middlewareExécution de code
exec.Command()Détails disponibles ici : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf