HoverFly 中间件 API 端点中存在已认证的远程代码执行漏洞,原因是输入验证不足和存在不安全的命令执行。
认证
/api/token-auth 端点获取 Bearer 令牌恶意载荷构造
binary:/bin/bash(用户可控)script:任意 Shell 命令(例如 whoami、反向 shell)漏洞利用投递
/api/v2/hoverfly/middleware 发送 PUT 请求,携带恶意载荷易受攻击的处理过程
binary 和 script 参数binary 参数未进行任何输入验证exec.Command(binary, scriptFile)(在中间件验证期间)代码执行
binary 参数未经验证即被接受binary 直接传递给 exec.Command()详情请参见:https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-r4h8-hfp2-ggmf