
Exploit de RCE autenticado para MotionEye <= 0.43.1b4 via bypass da validação no lado do cliente no campo image_file_name. Inclui entrega de payload de reverse shell.
| Flag | Descrição |
|---|
-t | Host/URL alvo (padrão: porta 8765) |
-u | Nome de usuário (padrão: admin) |
-p | Senha - mesmo valor que você digita na interface gráfica / encontrado em motion.conf |
-lh | Seu IP (atacante) |
-lp | Porta de escuta |
--camera-id | ID da câmera (detectado automaticamente se omitido) |