Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54123 — Exploit e documentazione per CVE-2025-54123 | Kitploit
Strumenti/GitHubGitHub/tristanqtn/cve-2025-54123
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubtristanqtn/cve-2025-54123

CVE-2025-54123

Exploit e documentazione per CVE-2025-54123

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54123

Panoramica

Esecuzione remota di codice autenticata nell'endpoint API middleware di HoverFly a causa di una convalida dell'input insufficiente e di un'esecuzione di comandi non sicura.

Flusso di attacco

  1. Autenticazione

    • L'attaccante si autentica su HoverFly utilizzando credenziali valide o un token di sessione
    • Ottiene un token Bearer tramite l'endpoint /api/token-auth
  2. Creazione del payload malevolo

    • L'attaccante costruisce un payload JSON con:
      • binary: /bin/bash (controllato dall'utente)
      • script: comando shell arbitrario (ad es., whoami, reverse shell)
  3. Consegna dell'exploit

    • Invia una richiesta PUT a /api/v2/hoverfly/middleware con payload malevolo
Scarica lo strumento
  • Include il token Bearer nell'header Authorization
  • Elaborazione vulnerabile

    • HoverFly riceve la richiesta ed estrae i parametri binary e script
    • Nessuna convalida dell'input viene eseguita sul parametro binary
    • Crea un file script temporaneo con il contenuto fornito dall'utente
    • Esegue immediatamente: exec.Command(binary, scriptFile) durante la validazione del middleware
  • Esecuzione del codice

    • Il comando viene eseguito con i privilegi del processo HoverFly
    • L'output viene restituito nella risposta di errore (codice di stato 422)
    • L'attaccante può eseguire comandi arbitrari o stabilire una reverse shell
  • Cause principali

    • Righe 94-96 (middleware.go): il parametro binary viene accettato senza convalida
    • Righe 14-19 (local_middleware.go): il binary controllato dall'utente viene passato direttamente a exec.Command()
    • Riga 173 (hoverfly_service.go): il middleware viene eseguito immediatamente durante i test

    Dettagli disponibili qui : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf