Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection — Regras de detecção e assinaturas YARA/KQL para CVE-2025-60787, uma RCE não autenticada no motionEye via injeção de configuração, com monitoramento de execução de processos e criação de arquivos. | Kitploit
Ferramentas/GitHubGitHub/garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection
Gerenciamento de Indicadores de Comprometimento (IOC)Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança WebInteligência de AmeaçasDetecção de IntrusãoAnálise de Logs

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
garethmsheldon/cve-2025-60787-detection-motioneye-rce-via-config-injection

CVE-2025-60787-Detection-motionEye-RCE-via-Config-Injection

Regras de detecção e assinaturas YARA/KQL para CVE-2025-60787, uma RCE não autenticada no motionEye via injeção de configuração, com monitoramento de execução de processos e criação de arquivos.

Ver Repositório
5há 6 mesesAinda não revisado
Compartilhar

README.md

Detecção de CVE-2025-60787: motionEye RCE via Injeção de Configuração

EDB-ID: 52481 CVE: 2025-60787

Execução Remota de Código sem Autenticação em motionEye <= 0.43.1b4


Visão Geral da Vulnerabilidade

Este repositório contém regras de detecção para CVE-2025-60787, uma vulnerabilidade de RCE sem autenticação no motionEye.

Método de Exploração

Payload injetado em:

  • Configurações -> Imagens Estáticas -> Nome do Arquivo de Imagem

Exemplo de payload de PoC:

root@kitploit:~
$(touch /tmp/test).%Y-%m-%d-%H-%M-%S

Quando o motion reinicia, o comando shell é executado e cria .

/tmp/test

Cobertura de Detecção

IDNome da DetecçãoDescrição
01Detecção de Requisição WebIdentifica tentativas de bypass de JS e payloads de shell
02Execução de ProcessoDetecta o motion gerando processos shell
03Criação de ArquivoDetecta arquivos suspeitos em /tmp
04Docker/SyslogMonitora a atividade de contêineres
05Threat HuntingDetecta adulteração de configuração

Detecção YARA

Execute a varredura no diretório de configuração do motionEye:

root@kitploit:~
yara -r rules/yara/motioneye_rce_cve_2025_60787.yar /etc/motioneye/

Detecção KQL (Microsoft Sentinel / Defender)

Consultas incluídas:

  • 01_web_request_js_bypass_and_shell_payload.kql
  • 02_process_execution_shell_spawned_by_motion.kql
  • 03_file_creation_tmp_by_motion_process.kql
  • 04_docker_exec_and_syslog_motioneye.kql
  • 05_threat_hunting_motioneye_config_file_changes.kql

Testes

Inicie o contêiner vulnerável:

root@kitploit:~
docker run -d --name motioneye -p 9999:8765 ghcr.io/motioneye-project/motioneye:edge

Verifique a versão:

root@kitploit:~
docker logs motioneye | grep "motionEye server"

Acesse a interface web:

root@kitploit:~
http://127.0.0.1:9999

Login:

root@kitploit:~
admin (senha em branco)

Estrutura do Repositório

root@kitploit:~
cve-2025-60787-detection/
├── README.md
├── LICENSE
├── .gitignore
├── rules/
│   ├── yara/
│   │   └── motioneye_rce_cve_2025_60787.yar
│   └── kql/
│       ├── 01_web_request_js_bypass_and_shell_payload.kql
│       ├── 02_process_execution_shell_spawned_by_motion.kql
│       ├── 03_file_creation_tmp_by_motion_process.kql
│       ├── 04_docker_exec_and_syslog_motioneye.kql
│       └── 05_threat_hunting_motioneye_config_file_changes.kql
└── docs/
    └── iocs.md

Referências

  • Exploit-DB ID: 52481
  • CVE-2025-60787
  • Projeto motionEye

Créditos

FunçãoAutor
Descoberta da Vulnerabilidade & PoCprabhatverma47
Engenharia de DetecçãoSecurity Research Community

Licença

Licença MIT — Consulte o arquivo LICENSE.

Baixar ferramenta