Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection — Erkennungsregeln und YARA/KQL-Signaturen für CVE-2025-60787, eine nicht authentifizierte RCE in motionEye durch Konfigurationsinjektion, mit Überwachung der Prozessausführung und Dateierstellung. | Kitploit
Tools/GitHubGitHub/garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection
Management von Indicators of Compromise (IOC)Container-SicherheitSchwachstellenanalyseExploitationWebsicherheitBedrohungsanalyseEinbruchserkennungLog-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection

CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection

Erkennungsregeln und YARA/KQL-Signaturen für CVE-2025-60787, eine nicht authentifizierte RCE in motionEye durch Konfigurationsinjektion, mit Überwachung der Prozessausführung und Dateierstellung.

Repository anzeigen
6vor 6 MonatenNoch nicht geprüft
Teilen

README.md

CVE-2025-60787 Erkennung: motionEye RCE durch Konfigurations-Injection

EDB-ID: 52481 CVE: 2025-60787

Nicht authentifizierte Remote-Codeausführung in motionEye <= 0.43.1b4


Schwachstellenübersicht

Dieses Repository enthält Erkennungsregeln für CVE-2025-60787, eine nicht authentifizierte RCE-Schwachstelle in motionEye.

Ausnutzungsmethode

Payload injiziert in:

  • Einstellungen -> Standbilder -> Bilddateiname

Beispiel PoC-Payload:

root@kitploit:~
$(touch /tmp/test).%Y-%m-%d-%H-%M-%S

Wenn motion neu startet, wird der Shell-Befehl ausgeführt und erstellt .

/tmp/test

Erkennungsabdeckung

IDErkennungsnameBeschreibung
01Web-Anfrage-ErkennungErkennt JS-Bypass-Versuche und Shell-Payloads
02ProzessausführungErkennt, dass motion Shell-Prozesse startet
03DateierstellungErkennt verdächtige Dateien in /tmp
04Docker/SyslogÜberwacht Container-Aktivität
05BedrohungsjagdErkennt Konfigurationsmanipulation

YARA-Erkennung

Scanne motionEye-Konfigurationsverzeichnis:

root@kitploit:~
yara -r rules/yara/motioneye_rce_cve_2025_60787.yar /etc/motioneye/

KQL-Erkennung (Microsoft Sentinel / Defender)

Enthaltene Abfragen:

  • 01_web_request_js_bypass_and_shell_payload.kql
  • 02_process_execution_shell_spawned_by_motion.kql
  • 03_file_creation_tmp_by_motion_process.kql
  • 04_docker_exec_and_syslog_motioneye.kql
  • 05_threat_hunting_motioneye_config_file_changes.kql

Testen

Starten Sie den verwundbaren Container:

root@kitploit:~
docker run -d --name motioneye -p 9999:8765 ghcr.io/motioneye-project/motioneye:edge

Version überprüfen:

root@kitploit:~
docker logs motioneye | grep "motionEye server"

Web-Oberfläche aufrufen:

root@kitploit:~
http://127.0.0.1:9999

Anmelden:

root@kitploit:~
admin (leeres Passwort)

Repository-Struktur

root@kitploit:~
cve-2025-60787-detection/
├── README.md
├── LICENSE
├── .gitignore
├── rules/
│   ├── yara/
│   │   └── motioneye_rce_cve_2025_60787.yar
│   └── kql/
│       ├── 01_web_request_js_bypass_and_shell_payload.kql
│       ├── 02_process_execution_shell_spawned_by_motion.kql
│       ├── 03_file_creation_tmp_by_motion_process.kql
│       ├── 04_docker_exec_and_syslog_motioneye.kql
│       └── 05_threat_hunting_motioneye_config_file_changes.kql
└── docs/
    └── iocs.md

Referenzen

  • Exploit-DB-ID: 52481
  • CVE-2025-60787
  • motionEye-Projekt

Danksagungen

RolleAutor
Schwachstellenentdeckung & PoCprabhatverma47
ErkennungsentwicklungSecurity Research Community

Lizenz

MIT-Lizenz – Siehe LICENSE-Datei.

Tool herunterladen