
PoC profesional para CVE-2025-60787: Ejecución Remota de Código en MotionEye (<= 0.43.1b4). Este exploit demuestra una vulnerabilidad de Inyección de Comandos del SO mediante un bypass de validación del lado del cliente, permitiendo a los atacantes ejecutar comandos arbitrarios a través de archivos de configuración.
Prueba de concepto (PoC) profesional para CVE-2025-60787, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en MotionEye (versiones ≤ 0.43.1b4).
La vulnerabilidad surge de un bypass de validación del lado del cliente en la función JavaScript configUiValid. Mientras que la interfaz de usuario valida los campos de nombre de archivo, el lado del servidor no sanitiza adecuadamente estas entradas antes de escribirlas en los archivos camera-N.conf. Un atacante puede inyectar comandos arbitrarios de shell a través del parámetro image_file_name, lo que conduce a un compromiso total del sistema al recargar o reiniciar el servicio.
Siga estos pasos para configurar el entorno y la herramienta de explotación:
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787
# Install required dependencies
pip install requests
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"