Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - 認証済みミドルウェアコマンドインジェクション | Kitploit
ツール/GitHubGitHub/f4dee-backup/cve-2025-54123
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - 認証済みミドルウェアコマンドインジェクション

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54123 - Hoverfly コマンドインジェクション (RCE)

PoC CVE-2025-54123 - Hoverfly におけるミドルウェアコマンドインジェクション


📌 CVE 詳細

  • ID: CVE-2025-54123
  • タイプ: コマンドインジェクション / リモートコード実行 (RCE)
  • ベンダー: Hoverfly
  • 影響: 認証された攻撃者がミドルウェア API エンドポイントを介して任意のシステムコマンドを実行できるようにします。
  • 影響を受けるバージョン: Hoverfly ≤ 1.11.3
  • 詳細情報:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ 説明

この脆弱性は Hoverfly バージョン ≤ 1.11.3 に影響し、特に /api/v2/hoverfly/middleware エンドポイントを標的とします。これは、middleware.go、local_middleware.go、hoverfly_service.go を含む複数のファイルにおける 不十分な入力検証とサニタイズ が原因です。script パラメータに提供されたユーザー制御の入力が、適切なチェックなしでシステムバイナリ(例: /bin/bash)に直接渡され、Hoverfly プロセスの権限で リモートコマンド実行 (RCE) を可能にします。

  • CVSS v3.1 スコア: 9.8 (CRITICAL) — 高い影響、低い攻撃の複雑さ。
  • 影響: 認証された攻撃者が基盤となるシステム上で任意のコマンドを実行でき、システム全体の侵害につながる可能性があります。
  • 緩和策: バージョン 1.12.0 以上では、影響を受けるミドルウェア API はデフォルトで無効化されています。ユーザーはアップグレードするか、ミドルウェアエンドポイントへのアクセスを制限することを強く推奨します。

🚀 使用方法

🔧 必要条件

  • curl

📥 インストール

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 ヘルプパネル

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] Parameters description:

	-t    Target base URL (e.g., http://target:8888)
	-u    Valid username
	-p    Valid password
	-c    Command to execute (must be enclosed in double quotes)
	-h    Show this help panel

[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ 注意事項

  • 有効なトークンを取得するには認証が必要です。
  • 複数回の認証失敗は、内部設定によっては一時的なブロックを引き起こす可能性があります。
  • 動作はデプロイ環境(例: Docker とネイティブ)によって異なる場合があります。

⚠️ 免責事項

このエクスプロイトは、教育目的および許可されたセキュリティテスト目的のみ を意図しています。

明示的な許可なくシステムに対して使用 しないでください。無許可のアクセスは違法となる可能性があります。

作者は、誤用または引き起こされたいかなる損害についても 一切の責任を負いません。

ツールをダウンロード