Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60787-MotionEye-RCE — PoC profissional para CVE-2025-60787: Execução Remota de Código no MotionEye (<= 0.43.1b4). Este exploit demonstra uma vulnerabilidade de Injeção de Comando do SO através da bypass de validação no lado do cliente, permitindo que atacantes executem comandos arbitrários via arquivos de configuração. | Kitploit
Ferramentas/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 6 mesesAinda não revisado

Sobre

PoC profissional para CVE-2025-60787: Execução Remota de Código no MotionEye (<= 0.43.1b4). Este exploit demonstra uma vulnerabilidade de Injeção de Comando do SO através da bypass de validação no lado do cliente, permitindo que atacantes executem comandos arbitrários via arquivos de configuração.

Compartilhar

CVE-2025-60787: Execução Remota de Código (RCE) no Motioneye

CVE CVSS Python License

Prova de Conceito (PoC) profissional para CVE-2025-60787, uma grave vulnerabilidade de Execução Remota de Código (RCE) no MotionEye (versões ≤ 0.43.1b4).

Visão Técnica

A vulnerabilidade decorre de uma burla de validação no lado do cliente na função JavaScript configUiValid. Enquanto a interface do usuário valida os campos de nome de arquivo, o lado do servidor falha em sanitizar adequadamente essas entradas antes de escrevê-las nos arquivos camera-N.conf. Um atacante pode injetar comandos arbitrários de shell através do parâmetro image_file_name, levando ao comprometimento total do sistema após recarregar ou reiniciar o serviço.

Instalação

Siga estes passos para configurar o ambiente e a ferramenta de exploração:

root@kitploit:~
# Clone the repository
git clone [https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787](https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787)
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

Uso

root@kitploit:~
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
Baixar ferramenta