Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60787-MotionEye-RCE — CVE-2025-60787 के लिए पेशेवर PoC: MotionEye में रिमोट कोड निष्पादन (<= 0.43.1b4)। यह एक्सप्लॉइट क्लाइंट-साइड सत्यापन बाईपास के माध्यम से OS कमांड इंजेक्शन भेद्यता प्रदर्शित करता है, जो हमलावरों को कॉन्फ़िगरेशन फ़ाइलों के माध्यम से मनमाने कमांड को निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

CVE-2025-60787 के लिए पेशेवर PoC: MotionEye में रिमोट कोड निष्पादन (<= 0.43.1b4)। यह एक्सप्लॉइट क्लाइंट-साइड सत्यापन बाईपास के माध्यम से OS कमांड इंजेक्शन भेद्यता प्रदर्शित करता है, जो हमलावरों को कॉन्फ़िगरेशन फ़ाइलों के माध्यम से मनमाने कमांड को निष्पादित करने की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-60787: मोशनआई दूरस्थ कोड निष्पादन (RCE)

CVE CVSS Python License

CVE-2025-60787 के लिए पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो MotionEye (संस्करण ≤ 0.43.1b4) में एक गंभीर दूरस्थ कोड निष्पादन (RCE) भेद्यता है।

तकनीकी अवलोकन

यह भेद्यता configUiValid JavaScript फ़ंक्शन में क्लाइंट-साइड सत्यापन बायपास से उत्पन्न होती है। जबकि UI फ़ाइलनाम फ़ील्ड को मान्य करता है, सर्वर-साइड camera-N.conf फ़ाइलों में लिखने से पहले इन इनपुट को ठीक से स्वच्छित करने में विफल रहता है। एक हमलावर image_file_name पैरामीटर के माध्यम से मनमाने शेल कमांड इंजेक्ट कर सकता है, जिससे सेवा पुनः लोड या पुनरारंभ होने पर पूर्ण सिस्टम समझौता हो जाता है।

स्थापना

पर्यावरण और शोषण टूल स्थापित करने के लिए इन चरणों का पालन करें:

root@kitploit:~
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

## Usage
```bash
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
टूल डाउनलोड करें