Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54123 — CVE-2025-54123 エクスプロイトとドキュメント | Kitploit
ツール/GitHubGitHub/tristanqtn/cve-2025-54123
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHubtristanqtn/cve-2025-54123

CVE-2025-54123

CVE-2025-54123 エクスプロイトとドキュメント

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54123

概要

HoverFly のミドルウェア API エンドポイントにおける、入力検証の不備と安全でないコマンド実行による認証済みリモートコード実行(RCE)。

攻撃フロー

  1. 認証

    • 攻撃者は有効な認証情報またはセッショントークンを使用して HoverFly に認証する
    • /api/token-auth エンドポイント経由で Bearer トークンを取得する
  2. 悪意のあるペイロードの作成

    • 攻撃者は以下の内容を含む JSON ペイロードを構築する:
      • binary: /bin/bash(ユーザー制御)
      • script: 任意のシェルコマンド(例: whoami、リバースシェル)
  3. エクスプロイトの配信

    • 悪意のあるペイロードを添えて /api/v2/hoverfly/middleware に PUT リクエストを送信する
    • Authorization ヘッダーに Bearer トークンを含める
  4. 脆弱な処理

    • HoverFly はリクエストを受信し、binary および script パラメータを抽出する
    • binary パラメータに対する入力検証は行われない
    • ユーザーが指定したスクリプト内容で一時スクリプトファイルを作成する
    • ミドルウェア検証中に exec.Command(binary, scriptFile) を直ちに実行する
  5. コード実行

    • コマンドは HoverFly プロセスの権限で実行される
    • 出力はエラーレスポンス(ステータスコード 422)で返される
    • 攻撃者は任意のコマンドを実行したり、リバースシェルを確立したりできる

根本原因

  • 94〜96 行目(middleware.go): binary パラメータが検証なしで受け入れられる
  • 14〜19 行目(local_middleware.go): ユーザー制御の binary が exec.Command() に直接渡される
  • 173 行目(hoverfly_service.go): テスト中にミドルウェアが即座に実行される

詳細はこちら : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf

ツールをダウンロード