
PoC profissional para CVE-2025-60787: Execução Remota de Código no MotionEye (<= 0.43.1b4). Este exploit demonstra uma vulnerabilidade de Injeção de Comando do SO através da bypass de validação no lado do cliente, permitindo que atacantes executem comandos arbitrários via arquivos de configuração.
Prova de Conceito (PoC) profissional para CVE-2025-60787, uma grave vulnerabilidade de Execução Remota de Código (RCE) no MotionEye (versões ≤ 0.43.1b4).
A vulnerabilidade decorre de uma burla de validação no lado do cliente na função JavaScript configUiValid. Enquanto a interface do usuário valida os campos de nome de arquivo, o lado do servidor falha em sanitizar adequadamente essas entradas antes de escrevê-las nos arquivos camera-N.conf. Um atacante pode injetar comandos arbitrários de shell através do parâmetro image_file_name, levando ao comprometimento total do sistema após recarregar ou reiniciar o serviço.
Siga estes passos para configurar o ambiente e a ferramenta de exploração:
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787
# Install required dependencies
pip install requests
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"