
PoC professionale per CVE-2025-60787: Esecuzione di codice in remoto in MotionEye (<= 0.43.1b4). Questo exploit dimostra una vulnerabilità di iniezione di comandi del sistema operativo tramite bypass della convalida lato client, consentendo agli aggressori di eseguire comandi arbitrari attraverso file di configurazione.
Proof-of-Concept (PoC) professionale per CVE-2025-60787, una vulnerabilità critica di Esecuzione Remota di Codice (RCE) in MotionEye (versioni ≤ 0.43.1b4).
La vulnerabilità deriva da un bypass della validazione lato client nella funzione JavaScript configUiValid. Mentre l'interfaccia utente convalida i campi dei nomi dei file, il lato server non riesce a sanificare correttamente questi input prima di scriverli nei file camera-N.conf. Un attaccante può iniettare comandi shell arbitrari tramite il parametro image_file_name, portando al compromesso totale del sistema al riavvio o al ricaricamento del servizio.
Segui questi passaggi per configurare l'ambiente e lo strumento di exploit:
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787
# Install required dependencies
pip install requests
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"