Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection — CVE-2025-60787(motionEyeの設定インジェクションを介した認証なしRCE)の検出ルールとYARA/KQLシグネチャ、プロセス実行およびファイル作成監視。 | Kitploit
ツール/GitHubGitHub/garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection
侵害指標 (IOC) 管理コンテナセキュリティ脆弱性分析エクスプロイトウェブセキュリティ脅威インテリジェンス侵入検知ログ分析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection

CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection

CVE-2025-60787(motionEyeの設定インジェクションを介した認証なしRCE)の検出ルールとYARA/KQLシグネチャ、プロセス実行およびファイル作成監視。

リポジトリを見る
5ヶ月前未レビュー

README.md

CVE-2025-60787 検出: motionEye 設定インジェクションによるRCE

EDB-ID: 52481 CVE: 2025-60787

motionEye <= 0.43.1b4 における認証なしリモートコード実行


脆弱性概要

このリポジトリは、motionEye の認証なしRCE脆弱性 CVE-2025-60787 に対する検出ルールを含んでいます。

悪用手法

ペイロードは以下の場所に注入されます:

  • 設定 -> 静止画像 -> 画像ファイル名

PoCペイロードの例:

root@kitploit:~
$(touch /tmp/test).%Y-%m-%d-%H-%M-%S

motion が再起動すると、シェルコマンドが実行され /tmp/test が作成されます。


検出カバレッジ


YARA検出

motionEye 設定ディレクトリをスキャン:

root@kitploit:~
yara -r rules/yara/motioneye_rce_cve_2025_60787.yar /etc/motioneye/

KQL検出 (Microsoft Sentinel / Defender)

含まれるクエリ:

  • 01_web_request_js_bypass_and_shell_payload.kql
  • 02_process_execution_shell_spawned_by_motion.kql
  • 03_file_creation_tmp_by_motion_process.kql
  • 04_docker_exec_and_syslog_motioneye.kql
  • 05_threat_hunting_motioneye_config_file_changes.kql

テスト

脆弱なコンテナを起動:

root@kitploit:~
docker run -d --name motioneye -p 9999:8765 ghcr.io/motioneye-project/motioneye:edge

バージョンを確認:

root@kitploit:~
docker logs motioneye | grep "motionEye server"

Web UI にアクセス:

root@kitploit:~
http://127.0.0.1:9999

ログイン:

root@kitploit:~
admin (パスワード空白)

リポジトリ構造

root@kitploit:~
cve-2025-60787-detection/
├── README.md
├── LICENSE
├── .gitignore
├── rules/
│   ├── yara/
│   │   └── motioneye_rce_cve_2025_60787.yar
│   └── kql/
│       ├── 01_web_request_js_bypass_and_shell_payload.kql
│       ├── 02_process_execution_shell_spawned_by_motion.kql
│       ├── 03_file_creation_tmp_by_motion_process.kql
│       ├── 04_docker_exec_and_syslog_motioneye.kql
│       └── 05_threat_hunting_motioneye_config_file_changes.kql
└── docs/
    └── iocs.md

参考文献

  • Exploit-DB ID: 52481
  • CVE-2025-60787
  • motionEye Project

クレジット

役割著者
脆弱性発見 & PoCprabhatverma47
検出エンジニアリングセキュリティ研究コミュニティ

ライセンス

MITライセンス - LICENSE ファイルを参照。

ツールをダウンロード
ID検出名説明
01Webリクエスト検出JSバイパス試行およびシェルペイロードを識別
02プロセス実行motion がシェルプロセスを生成するのを検出
03ファイル作成/tmp 内の不審なファイルを検出
04Docker/Syslogコンテナアクティビティを監視
05脅威ハンティング設定改ざんを検出