
Exploit e documentazione per CVE-2025-54123
Esecuzione remota di codice autenticata nell'endpoint API middleware di HoverFly a causa di una convalida dell'input insufficiente e di un'esecuzione di comandi non sicura.
Autenticazione
/api/token-authCreazione del payload malevolo
binary: /bin/bash (controllato dall'utente)script: comando shell arbitrario (ad es., whoami, reverse shell)Consegna dell'exploit
/api/v2/hoverfly/middleware con payload malevoloElaborazione vulnerabile
binary e scriptexec.Command(binary, scriptFile) durante la validazione del middlewareEsecuzione del codice
exec.Command()Dettagli disponibili qui : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf