
Exploit RCE autenticado para MotionEye <= 0.43.1b4 mediante la omisión de la validación del lado del cliente en el campo image_file_name. Incluye la entrega de payload de reverse shell.
| Bandera | Descripción |
|---|
-t | Host/URL de destino (por defecto, puerto 8765) |
-u | Usuario (por defecto: admin) |
-p | Contraseña: el mismo valor que escribes en la GUI / que se encuentra en motion.conf |
-lh | Tu IP de atacante |
-lp | Puerto de escucha |
--camera-id | ID de cámara (se detecta automáticamente si se omite) |