Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-60787-MotionEye-RCE — Professioneller PoC für CVE-2025-60787: Remote Code Execution in MotionEye (<= 0.43.1b4). Dieser Exploit demonstriert eine OS Command Injection-Schwachstelle durch Umgehung der clientseitigen Validierung, was Angreifern die Ausführung beliebiger Befehle über Konfigurationsdateien ermöglicht. | Kitploit
Tools/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
12vor 6 MonatenNoch nicht geprüft

Über

Professioneller PoC für CVE-2025-60787: Remote Code Execution in MotionEye (<= 0.43.1b4). Dieser Exploit demonstriert eine OS Command Injection-Schwachstelle durch Umgehung der clientseitigen Validierung, was Angreifern die Ausführung beliebiger Befehle über Konfigurationsdateien ermöglicht.

Teilen

CVE-2025-60787: Motioneye Remotecodeausführung (RCE)

CVE CVSS Python License

Professioneller Proof-of-Concept (PoC) für CVE-2025-60787, eine kritische Remote Code Execution (RCE) Schwachstelle in MotionEye (Versionen ≤ 0.43.1b4).

Technische Übersicht

Die Schwachstelle entsteht durch eine Umgehung der clientseitigen Validierung in der JavaScript-Funktion configUiValid. Während die Benutzeroberfläche Dateinamenfelder validiert, versäumt die Serverseite, diese Eingaben ordnungsgemäß zu bereinigen, bevor sie in die camera-N.conf-Dateien geschrieben werden. Ein Angreifer kann über den Parameter image_file_name beliebige Shell-Befehle einschleusen, was bei einem Neuladen oder Neustart des Dienstes zur vollständigen Systemkompromittierung führt.

Installation

Folgen Sie diesen Schritten, um die Umgebung und das Exploit-Tool einzurichten:

# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

## Verwendung
```bash
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
Tool herunterladen