Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60787-MotionEye-RCE — PoC profesional para CVE-2025-60787: Ejecución Remota de Código en MotionEye (<= 0.43.1b4). Este exploit demuestra una vulnerabilidad de Inyección de Comandos del SO mediante un bypass de validación del lado del cliente, permitiendo a los atacantes ejecutar comandos arbitrarios a través de archivos de configuración. | Kitploit
Herramientas/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PoC profesional para CVE-2025-60787: Ejecución Remota de Código en MotionEye (<= 0.43.1b4). Este exploit demuestra una vulnerabilidad de Inyección de Comandos del SO mediante un bypass de validación del lado del cliente, permitiendo a los atacantes ejecutar comandos arbitrarios a través de archivos de configuración.

Compartir

CVE-2025-60787: Motioneye - Ejecución Remota de Código (RCE)

CVE CVSS Python License

Prueba de concepto (PoC) profesional para CVE-2025-60787, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en MotionEye (versiones ≤ 0.43.1b4).

Resumen Técnico

La vulnerabilidad surge de un bypass de validación del lado del cliente en la función JavaScript configUiValid. Mientras que la interfaz de usuario valida los campos de nombre de archivo, el lado del servidor no sanitiza adecuadamente estas entradas antes de escribirlas en los archivos camera-N.conf. Un atacante puede inyectar comandos arbitrarios de shell a través del parámetro image_file_name, lo que conduce a un compromiso total del sistema al recargar o reiniciar el servicio.

Instalación

Siga estos pasos para configurar el entorno y la herramienta de explotación:

root@kitploit:~
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

Uso

root@kitploit:~
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
Descargar herramienta