Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/f4dee-backup/cve-2025-54123
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubf4dee-backup/cve-2025-54123

CVE-2025-54123

PoC CVE-2025-54123 - Hoverfly <= 1.11.3 - Аутентифицированная инъекция команд в промежуточное ПО

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54123 - Внедрение команд в Hoverfly (RCE)

PoC CVE-2025-54123 - Внедрение команд в Middleware в Hoverfly


📌 Детали CVE

  • ID: CVE-2025-54123
  • Тип: Внедрение команд / Удаленное выполнение кода (RCE)
  • Вендор: Hoverfly
  • Воздействие: Позволяет аутентифицированным злоумышленникам выполнять произвольные системные команды через конечную точку middleware API.
  • Затронутые версии: Hoverfly ≤ 1.11.3
  • Дополнительная информация:
    • GHSA-r4h8-hfp2-ggmf
    • [NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54123]

⚙️ Описание

Эта уязвимость затрагивает Hoverfly версий ≤ 1.11.3 и нацелена на конечную точку /api/v2/hoverfly/middleware. Она вызвана недостаточной проверкой ввода и очисткой в нескольких файлах, включая middleware.go, local_middleware.go и hoverfly_service.go. Вводимые пользователем данные, передаваемые в параметр script, передаются напрямую системному бинарному файлу (например, /bin/bash) без надлежащих проверок, что позволяет удаленно выполнять команды (RCE) с привилегиями процесса Hoverfly.

  • Оценка CVSS v3.1: 9.8 (КРИТИЧЕСКАЯ) — высокое воздействие, низкая сложность атаки.
  • Воздействие: Аутентифицированный злоумышленник может выполнить произвольные команды на базовой системе, что потенциально может привести к полной компрометации системы.
  • Меры по смягчению: В версиях ≥ 1.12.0 затронутый middleware API отключен по умолчанию. Настоятельно рекомендуется обновить версию или ограничить доступ к конечной точке middleware.

🚀 Использование

🔧 Требования

  • curl

📥 Установка

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-54123
root@kitploit:~
cd CVE-2025-54123
root@kitploit:~
chmod +x CVE-2025-54123.sh

🧪 Панель справки

root@kitploit:~
./CVE-2025-54123.sh -h

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ███████╗██╗  ██╗ ██╗██████╗ ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ██╔════╝██║  ██║███║╚════██╗╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗███████╗███████║╚██║ █████╔╝ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝╚════██║╚════██║ ██║██╔═══╝  ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████║     ██║ ██║███████╗██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚═╝╚══════╝╚═════╝
Hoverfly <= 1.11.3 - Authenticated Middleware Command Injection

[?] Parameters description:

	-t    Target base URL (e.g., http://target:8888)
	-u    Valid username
	-p    Valid password
	-c    Command to execute (must be enclosed in double quotes)
	-h    Show this help panel

[i] Example:
./CVE-2025-54123.sh -t http://target.com:8888 -u admin -p password -c "id"

⚠️ Примечания

  • Требуется аутентификация для получения действительного токена.
  • Многократные неудачные попытки аутентификации могут вызвать временную блокировку в зависимости от внутренней конфигурации.
  • Поведение может различаться в зависимости от развертывания (например, Docker vs нативное).

⚠️ Отказ от ответственности

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования безопасности.

НЕ используйте это против систем без явного разрешения. Несанкционированный доступ может быть незаконным.

Автор не несет ответственности за неправильное использование или любой причиненный ущерб.

Скачать инструмент