
Эксплойт для аутентифицированного RCE для MotionEye <= 0.43.1b4 через обход валидации на стороне клиента в поле image_file_name. Включает доставку полезной нагрузки reverse shell.
| Флаг | Описание |
|---|
-t | Целевой хост/URL (по умолчанию порт 8765) |
-u | Имя пользователя (по умолчанию: admin) |
-p | Пароль — то же значение, что вы вводите в GUI / найдено в motion.conf |
-lh | Ваш IP атакующего |
-lp | Порт прослушивателя |
--camera-id | ID камеры (автоматически определяется, если опущен) |