
Exploit RCE authentifié pour MotionEye <= 0.43.1b4 via contournement de validation côté client sur le champ image_file_name. Inclut la livraison d'un shell inversé.
| Option | Description |
|---|
-t | Hôte/URL cible (port 8765 par défaut) |
-u | Nom d'utilisateur (défaut : admin) |
-p | Mot de passe - même valeur que celle saisie dans l'interface graphique / trouvée dans motion.conf |
-lh | Votre IP d'attaquant |
-lp | Port d'écoute |
--camera-id | ID de caméra (détection automatique si omis) |