
Authentifizierter RCE-Exploit für MotionEye <= 0.43.1b4 über Umgehung der clientseitigen Validierung im Feld image_file_name. Enthält Reverse-Shell-Payload-Übermittlung.
| Flag | Beschreibung |
|---|
-t | Zielhost/URL (Standard: Port 8765) |
-u | Benutzername (Standard: admin) |
-p | Passwort – derselbe Wert, den Sie im GUI eingeben / in motion.conf finden |
-lh | Ihre Angreifer-IP |
-lp | Port des Listeners |
--camera-id | Kamera-ID (wird automatisch erkannt, falls weggelassen) |