Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Iniezione di comandi autenticata nel middleware | Kitploit
Strumenti/GitHubGitHub/f4dee-backup/cve-2025-54123
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Iniezione di comandi autenticata nel middleware

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54123 - Iniezione di comandi Hoverfly (RCE)

PoC CVE-2025-54123 - Iniezione di comandi Middleware in Hoverfly


📌 Dettagli CVE

  • ID: CVE-2025-54123
  • Tipo: Iniezione di comandi / Esecuzione remota di codice (RCE)
  • Vendor: Hoverfly
  • Impatto: Consente a utenti autenticati di eseguire comandi arbitrari di sistema tramite l'endpoint API middleware.
  • Versioni Affette: Hoverfly ≤ 1.11.3
  • Più Info:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ Descrizione

Questa vulnerabilità interessa le versioni di Hoverfly ≤ 1.11.3 e colpisce specificamente l'endpoint /api/v2/hoverfly/middleware. È causata da validazione e sanificazione dell'input insufficienti in diversi file, tra cui middleware.go, local_middleware.go e hoverfly_service.go. L'input controllato dall'utente fornito al parametro script viene passato direttamente a un binario di sistema (ad es. /bin/bash) senza controlli adeguati, consentendo l'esecuzione remota di comandi (RCE) con i privilegi del processo Hoverfly.

  • Punteggio CVSS v3.1: 9.8 (CRITICO) — impatto elevato, bassa complessità d'attacco.
  • Impatto: Un utente autenticato può eseguire comandi arbitrari sul sistema sottostante, portando potenzialmente a un compromesso completo del sistema.
  • Mitigazione: Nelle versioni ≥ 1.12.0, l'API middleware interessata è disabilitata per impostazione predefinita. Si consiglia vivamente di aggiornare o limitare l'accesso all'endpoint middleware.

🚀 Utilizzo

🔧 Requisiti

  • curl

📥 Installazione

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 Pannello di Aiuto

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] Parameters description:

	-t    Target base URL (e.g., http://target:8888)
	-u    Valid username
	-p    Valid password
	-c    Command to execute (must be enclosed in double quotes)
	-h    Show this help panel

[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ Note

  • È richiesta l'autenticazione per ottenere un token valido.
  • Tentativi di autenticazione falliti multipli potrebbero attivare un blocco temporaneo a seconda della configurazione interna.
  • Il comportamento può variare a seconda della distribuzione (es. Docker vs nativo).

⚠️ Disclaimer

Questo exploit è inteso solo per scopi educativi e di test di sicurezza autorizzati.

NON utilizzarlo contro sistemi senza autorizzazione esplicita. L'accesso non autorizzato potrebbe essere illegale.

L'autore non si assume alcuna responsabilità per uso improprio o eventuali danni causati.

Scarica lo strumento