
CVE-2025-60787のプロフェッショナルPoC: MotionEye(<= 0.43.1b4)におけるリモートコード実行。このエクスプロイトは、クライアントサイドの検証バイパスを介したOSコマンドインジェクションの脆弱性を示し、攻撃者が設定ファイルを介して任意のコマンドを実行することを可能にします。
CVE-2025-60787 のプロフェッショナルな概念実証 (PoC) です。MotionEye (バージョン ≤ 0.43.1b4) における重大なリモートコード実行 (RCE) 脆弱性です。
この脆弱性は、configUiValid JavaScript 関数におけるクライアント側のバリデーションのバイパスに起因します。UI はファイル名フィールドを検証しますが、サーバー側は camera-N.conf ファイルに書き込む前にこれらの入力を適切にサニタイズできません。攻撃者は image_file_name パラメータを介して任意のシェルコマンドを注入でき、サービスのリロードまたは再起動によりシステム全体が危険にさらされます。
以下の手順に従って、環境とエクスプロイトツールをセットアップします。
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787
# Install required dependencies
pip install requests
## Usage
```bash
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"