Sploitus

Exploit for CVE-2025-60787-MotionEye-RCE

kitploit · 2026-09-03

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROHITBERIWALA-CVE-2025-60787-MOTIONEYE-RCE
# CVE-2025-60787: Motioneye - Удаленное выполнение кода (RCE)

![CVE](https://img.shields.io/badge/CVE-2025--60787-critical-red) ![CVSS](https://img.shields.io/badge/CVSS-7.2-orange) ![Python](https://img.shields.io/badge/Python-3.x-yellow) ![License](https://img.shields.io/badge/license-MIT-green)

Профессиональный концепт-доказательство (PoC) для CVE-2025-60787, критической уязвимости удаленного выполнения кода (RCE) в MotionEye (версии ≤ 0.43.1b4).

## Технический обзор

Уязвимость возникает из-за обхода проверки на стороне клиента в JavaScript-функции configUiValid. В то время как пользовательский интерфейс проверяет поля имен файлов, серверная часть не выполняет должную санитацию этих входных данных перед записью в файлы camera-N.conf. Злоумышленник может внедрить произвольные команды оболочки через параметр image_file_name, что приводит к полной компрометации системы при перезагрузке или перезапуске службы.

## Установка

Выполните следующие шаги, чтобы настроить среду и инструмент эксплойта:

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/Rohitberiwala/Motioneye-RCE-CVE-2025-60787
    cd Motioneye-RCE-CVE-2025-60787
    
    # Install required dependencies
    pip install requests