
CVE-2025-54123 エクスプロイトとドキュメント
HoverFly のミドルウェア API エンドポイントにおける、入力検証の不備と安全でないコマンド実行による認証済みリモートコード実行(RCE)。
認証
/api/token-auth エンドポイント経由で Bearer トークンを取得する悪意のあるペイロードの作成
binary: /bin/bash(ユーザー制御)script: 任意のシェルコマンド(例: whoami、リバースシェル)エクスプロイトの配信
/api/v2/hoverfly/middleware に PUT リクエストを送信する脆弱な処理
binary および script パラメータを抽出するexec.Command(binary, scriptFile) を直ちに実行するコード実行
exec.Command() に直接渡される詳細はこちら : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf