Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60787-MotionEye-RCE — CVE-2025-60787 के लिए पेशेवर PoC: MotionEye में रिमोट कोड निष्पादन (<= 0.43.1b4)। यह एक्सप्लॉइट क्लाइंट-साइड सत्यापन बाईपास के माध्यम से OS कमांड इंजेक्शन भेद्यता प्रदर्शित करता है, जो हमलावरों को कॉन्फ़िगरेशन फ़ाइलों के माध्यम से मनमाने कमांड को निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

CVE-2025-60787 के लिए पेशेवर PoC: MotionEye में रिमोट कोड निष्पादन (<= 0.43.1b4)। यह एक्सप्लॉइट क्लाइंट-साइड सत्यापन बाईपास के माध्यम से OS कमांड इंजेक्शन भेद्यता प्रदर्शित करता है, जो हमलावरों को कॉन्फ़िगरेशन फ़ाइलों के माध्यम से मनमाने कमांड को निष्पादित करने की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-60787: मोशनआई दूरस्थ कोड निष्पादन (RCE)

CVE CVSS Python License

CVE-2025-60787 के लिए पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो MotionEye (संस्करण ≤ 0.43.1b4) में एक गंभीर दूरस्थ कोड निष्पादन (RCE) भेद्यता है।

तकनीकी अवलोकन

यह भेद्यता configUiValid JavaScript फ़ंक्शन में क्लाइंट-साइड सत्यापन बायपास से उत्पन्न होती है। जबकि UI फ़ाइलनाम फ़ील्ड को मान्य करता है, सर्वर-साइड camera-N.conf फ़ाइलों में लिखने से पहले इन इनपुट को ठीक से स्वच्छित करने में विफल रहता है। एक हमलावर image_file_name पैरामीटर के माध्यम से मनमाने शेल कमांड इंजेक्ट कर सकता है, जिससे सेवा पुनः लोड या पुनरारंभ होने पर पूर्ण सिस्टम समझौता हो जाता है।

स्थापना

पर्यावरण और शोषण टूल स्थापित करने के लिए इन चरणों का पालन करें:

# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

## Usage
```bash
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
टूल डाउनलोड करें