
CVE-2025-60787에 대한 전문 PoC: MotionEye(<= 0.43.1b4)에서의 원격 코드 실행. 이 익스플로잇은 클라이언트 측 검증 우회를 통한 OS 명령 삽입 취약점을 시연하며, 공격자가 구성 파일을 통해 임의 명령을 실행할 수 있도록 합니다.
CVE-2025-60787을 위한 전문적인 개념 증명(PoC)으로, MotionEye(버전 ≤ 0.43.1b4)의 심각한 원격 코드 실행(RCE) 취약점입니다.
이 취약점은 configUiValid JavaScript 함수의 클라이언트 측 검증 우회로 인해 발생합니다. UI는 파일명 필드를 검증하지만, 서버 측은 이를 camera-N.conf 파일에 쓰기 전에 적절히 검사하지 못합니다. 공격자는 image_file_name 매개변수를 통해 임의의 셸 명령을 주입할 수 있으며, 서비스 리로드 또는 재시작 시 전체 시스템 손상을 초래할 수 있습니다.
다음 단계에 따라 환경 및 익스플로잇 도구를 설정하세요:
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787
# Install required dependencies
pip install requests
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"