Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31902 | Kitploit
Tools/GitHubGitHub/xl337x/cve-2023-31902
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubxl337x/cve-2023-31902

CVE-2023-31902

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-31902 — Mobile Mouse 3.6.0.4 Remotecodeausführung

Zusammenfassung:

Mobile Mouse ist eine Windows-Anwendung, die Ihr Smartphone über das Netzwerk in eine Maus/Tastatur verwandelt. Sie lauscht auf Port 9099 (TCP) und 35913 (WebSocket) – standardmäßig ohne Authentifizierung.

Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer im selben Netzwerk, manipulierte Protokollnachrichten zu senden, die beliebige Befehle auf dem Windows-Host ausführen – im Wesentlichen eine Pre-Auth-RCE, die lediglich Netzwerkzugriff auf den Port erfordert.

Zwei Angriffsvektoren:

VektorPortSkript
TCP-Socket (ursprünglich)909951010.py / CVE-2023-31902.py
WebSocket (neuer)35913i.py / f.py

Wichtige Fakten für deine OSCP-Notizen:

  • Keine Authentifizierung erforderlich
  • Funktioniert im LAN oder in direkt routingfähigen Netzwerken
  • Betrifft Version 3.6.0.4 und früher
  • Der Exploit missbraucht die Tastatur-Injection-Funktion (KEY-Befehl), um beliebige Shell-Befehle einzutippen und auszuführen
  • Das Protokoll sendet Befehle als hex-kodierte Klartext-Zeichenfolgen
  • Searchsploit-ID: 51010
  • ExploitDB: https://www.exploit-db.com/exploits/51010
Tool herunterladen