Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-54123 — PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - 인증된 미들웨어 명령어 삽입 | Kitploit
도구/GitHubGitHub/f4dee-backup/cve-2025-54123
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - 인증된 미들웨어 명령어 삽입

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54123 - Hoverfly 명령 주입 (RCE)

PoC CVE-2025-54123 - Hoverfly의 미들웨어 명령 주입


📌 CVE 세부 정보

  • ID: CVE-2025-54123
  • 유형: 명령 주입 / 원격 코드 실행 (RCE)
  • 공급업체: Hoverfly
  • 영향: 인증된 공격자가 미들웨어 API 엔드포인트를 통해 임의의 시스템 명령을 실행할 수 있습니다.
  • 영향받는 버전: Hoverfly ≤ 1.11.3
  • 추가 정보:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ 설명

이 취약점은 Hoverfly 버전 ≤ 1.11.3에 영향을 미치며, 특히 /api/v2/hoverfly/middleware 엔드포인트를 대상으로 합니다. middleware.go, local_middleware.go, hoverfly_service.go를 포함한 여러 파일에서 입력 검증 및 소독 불충분으로 인해 발생합니다. script 매개변수에 제공된 사용자 제어 입력은 적절한 확인 없이 시스템 바이너리(예: /bin/bash)로 직접 전달되어, Hoverfly 프로세스의 권한으로 원격 명령 실행(RCE) 이 가능합니다.

  • CVSS v3.1 점수: 9.8 (CRITICAL) — 높은 영향, 낮은 공격 복잡성.
  • 영향: 인증된 공격자가 기본 시스템에서 임의의 명령을 실행할 수 있으며, 잠재적으로 전체 시스템 손상으로 이어질 수 있습니다.
  • 완화: 버전 ≥ 1.12.0에서는 영향을 받는 미들웨어 API가 기본적으로 비활성화됩니다. 사용자는 업그레이드하거나 미들웨어 엔드포인트에 대한 액세스를 제한하는 것이 좋습니다.

🚀 사용법

🔧 요구 사항

  • curl

📥 설치

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 도움말 패널

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] 매개변수 설명:

	-t    대상 기본 URL (예: http://target:8888)
	-u    유효한 사용자 이름
	-p    유효한 비밀번호
	-c    실행할 명령 (큰따옴표로 묶어야 함)
	-h    이 도움말 패널 표시

[i] 예시:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ 참고 사항

  • 유효한 토큰을 얻으려면 인증이 필요합니다.
  • 내부 구성에 따라 여러 번의 인증 실패 시도가 일시적 차단을 유발할 수 있습니다.
  • 배포 방식(예: Docker vs 네이티브)에 따라 동작이 다를 수 있습니다.

⚠️ 면책 조항

이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 사용됩니다.

명시적 허가 없이 시스템에 대해 이 도구를 사용하지 마십시오. 무단 액세스는 불법일 수 있습니다.

저자는 오용 또는 발생한 모든 손해에 대해 책임을 지지 않습니다.

도구 다운로드