
CVE-2025-54123 익스플로잇 및 문서
HoverFly의 미들웨어 API 엔드포인트에서 불충분한 입력 검증과 안전하지 않은 명령 실행으로 인해 발생하는 인증된 원격 코드 실행 취약점입니다.
인증
/api/token-auth 엔드포인트를 통해 Bearer 토큰을 획득합니다악성 Payload 제작
binary: /bin/bash (사용자 제어)script: 임의의 셸 명령어 (예: whoami, 리버스 셸)Exploit 전달
/api/v2/hoverfly/middleware로 PUT 요청을 전송합니다취약한 처리
binary 및 script 매개변수를 추출합니다exec.Command(binary, scriptFile)코드 실행
exec.Command()에 직접 전달됨자세한 내용은 여기에서 확인할 수 있습니다: https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf