
CVE-2025-54123 exploit e documentação
Execução Remota de Código Autenticada no endpoint da API de middleware do HoverFly devido a validação de entrada insuficiente e execução insegura de comandos.
Autenticação
/api/token-authConstrução do Payload Malicioso
binary: /bin/bash (controlado pelo usuário)script: Comando shell arbitrário (ex.: whoami, reverse shell)Entrega do Exploit
/api/v2/hoverfly/middleware com o payload maliciosoProcessamento Vulnerável
binary e scriptexec.Command(binary, scriptFile) durante a validação do middlewareExecução de Código
exec.Command()Detalhes disponíveis aqui : https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf