
Exploit RCE autenticato per MotionEye <= 0.43.1b4 tramite bypass della validazione lato client sul campo image_file_name. Include la consegna del payload per reverse shell.
| Opzione | Descrizione |
|---|
-t | Host/URL di destinazione (predefinita: porta 8765) |
-u | Nome utente (predefinito: admin) |
-p | Password - stesso valore inserito nella GUI / presente in motion.conf |
-lh | Il tuo IP (dell'attaccante) |
-lp | Porta di ascolto |
--camera-id | ID della telecamera (rilevato automaticamente se omesso) |