Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60787-MotionEye-RCE — إثبات مفهوم احترافي لـ CVE-2025-60787: تنفيذ تعليمات برمجية عن بُعد في MotionEye (<= 0.43.1b4). يوضح هذا الاستغلال ثغرة حقن أوامر نظام التشغيل عبر تجاوز التحقق من صحة العميل، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية من خلال ملفات التهيئة. | Kitploit
أدوات/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

إثبات مفهوم احترافي لـ CVE-2025-60787: تنفيذ تعليمات برمجية عن بُعد في MotionEye (<= 0.43.1b4). يوضح هذا الاستغلال ثغرة حقن أوامر نظام التشغيل عبر تجاوز التحقق من صحة العميل، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية من خلال ملفات التهيئة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-60787: تنفيذ التعليمات البرمجية عن بعد (RCE) في Motioneye

CVE CVSS Python License

إثبات المفهوم الاحترافي (PoC) لـ CVE-2025-60787، وهي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في MotionEye (الإصدارات ≤ 0.43.1b4).

نظرة عامة تقنية

تنشأ الثغرة من تجاوز التحقق من جانب العميل في وظيفة JavaScript configUiValid. بينما يتحقق واجهة المستخدم من حقول اسم الملف، يفشل جانب الخادم في تنظيف هذه المدخلات بشكل صحيح قبل كتابتها في ملفات camera-N.conf. يمكن للمهاجم حقن أوامر شل عشوائية عبر معامل image_file_name، مما يؤدي إلى اختراق كامل للنظام عند إعادة تحميل الخدمة أو إعادة تشغيلها.

التثبيت

اتبع هذه الخطوات لإعداد البيئة وأداة الاستغلال:

root@kitploit:~
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

## Usage
```bash
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
تنزيل الأداة