Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60787-MotionEye-RCE — Профессиональный PoC для CVE-2025-60787: Удаленное выполнение кода в MotionEye (<= 0.43.1b4). Этот эксплойт демонстрирует уязвимость внедрения команд ОС через обход проверки на стороне клиента, позволяя злоумышленникам выполнять произвольные команды через конфигурационные файлы. | Kitploit
Инструменты/GitHubGitHub/rohitberiwala/cve-2025-60787-motioneye-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubrohitberiwala/cve-2025-60787-motioneye-rce

CVE-2025-60787-MotionEye-RCE

Профессиональный PoC для CVE-2025-60787: Удаленное выполнение кода в MotionEye (<= 0.43.1b4). Этот эксплойт демонстрирует уязвимость внедрения команд ОС через обход проверки на стороне клиента, позволяя злоумышленникам выполнять произвольные команды через конфигурационные файлы.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60787: Motioneye - Удаленное выполнение кода (RCE)

CVE CVSS Python License

Профессиональный концепт-доказательство (PoC) для CVE-2025-60787, критической уязвимости удаленного выполнения кода (RCE) в MotionEye (версии ≤ 0.43.1b4).

Технический обзор

Уязвимость возникает из-за обхода проверки на стороне клиента в JavaScript-функции configUiValid. В то время как пользовательский интерфейс проверяет поля имен файлов, серверная часть не выполняет должную санитацию этих входных данных перед записью в файлы camera-N.conf. Злоумышленник может внедрить произвольные команды оболочки через параметр image_file_name, что приводит к полной компрометации системы при перезагрузке или перезапуске службы.

Установка

Выполните следующие шаги, чтобы настроить среду и инструмент эксплойта:

root@kitploit:~
# Clone the repository
git clone https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787
cd Motioneye-RCE-CVE-2025-60787

# Install required dependencies
pip install requests

Использование

root@kitploit:~
# Execute the exploit to create a marker file in /tmp
python3 exploit.py --target [TARGET_IP] --cmd "id > /tmp/hacked"
Скачать инструмент