Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection — Règles de détection et signatures YARA/KQL pour CVE-2025-60787, une RCE non authentifiée dans motionEye via injection de configuration, avec surveillance de l'exécution de processus et de la création de fichiers. | Kitploit
Outils/GitHubGitHub/garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection
Gestion des Indicateurs de Compromission (IOC)Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité WebRenseignement sur les MenacesDétection d'IntrusionAnalyse de Journaux

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection

CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection

Règles de détection et signatures YARA/KQL pour CVE-2025-60787, une RCE non authentifiée dans motionEye via injection de configuration, avec surveillance de l'exécution de processus et de la création de fichiers.

Voir le dépôt
il y a 5 moisPas encore vérifié
Partager

README.md

Détection de CVE-2025-60787 : RCE dans motionEye par injection de configuration

EDB-ID: 52481 CVE: 2025-60787

Exécution de code à distance non authentifiée dans motionEye <= 0.43.1b4


Aperçu de la vulnérabilité

Ce dépôt contient des règles de détection pour CVE-2025-60787, une vulnérabilité RCE non authentifiée dans motionEye.

Méthode d'exploitation

Charge utile injectée dans :

  • Paramètres → Images fixes → Nom du fichier image

Exemple de charge utile PoC :

root@kitploit:~
$(touch /tmp/test).%Y-%m-%d-%H-%M-%S

Lorsque motion redémarre, la commande shell s'exécute et crée /tmp/test.


Couverture de détection


Détection YARA

Scannez le répertoire de configuration de motionEye :

root@kitploit:~
yara -r rules/yara/motioneye_rce_cve_2025_60787.yar /etc/motioneye/

Détection KQL (Microsoft Sentinel / Defender)

Requêtes incluses :

  • 01_web_request_js_bypass_and_shell_payload.kql
  • 02_process_execution_shell_spawned_by_motion.kql
  • 03_file_creation_tmp_by_motion_process.kql
  • 04_docker_exec_and_syslog_motioneye.kql
  • 05_threat_hunting_motioneye_config_file_changes.kql

Tests

Démarrez le conteneur vulnérable :

root@kitploit:~
docker run -d --name motioneye -p 9999:8765 ghcr.io/motioneye-project/motioneye:edge

Vérifiez la version :

root@kitploit:~
docker logs motioneye | grep "motionEye server"

Accédez à l'interface Web :

root@kitploit:~
http://127.0.0.1:9999

Connexion :

root@kitploit:~
admin (mot de passe vide)

Structure du dépôt

root@kitploit:~
cve-2025-60787-detection/
├── README.md
├── LICENSE
├── .gitignore
├── rules/
│   ├── yara/
│   │   └── motioneye_rce_cve_2025_60787.yar
│   └── kql/
│       ├── 01_web_request_js_bypass_and_shell_payload.kql
│       ├── 02_process_execution_shell_spawned_by_motion.kql
│       ├── 03_file_creation_tmp_by_motion_process.kql
│       ├── 04_docker_exec_and_syslog_motioneye.kql
│       └── 05_threat_hunting_motioneye_config_file_changes.kql
└── docs/
    └── iocs.md

Références

  • Exploit-DB ID : 52481
  • CVE-2025-60787
  • Projet motionEye

Crédits

RôleAuteur
Découverte de la vulnérabilité & PoCprabhatverma47
Ingénierie de détectionCommunauté de recherche en sécurité

Licence

Licence MIT - Voir le fichier LICENSE.

Télécharger l’outil
IDNom de détectionDescription
01Détection requête WebIdentifie les tentatives de contournement JS et les charges utiles shell
02Exécution de processusDétecte motion générant des processus shell
03Création de fichierDétecte les fichiers suspects dans /tmp
04Docker/SyslogSurveille l'activité des conteneurs
05Chasse aux menacesDétecte les altérations de configuration