
CVE-2023-31902 — Mobile Mouse 3.6.0.4 Remotecodeausführung
Zusammenfassung:
Mobile Mouse ist eine Windows-Anwendung, die Ihr Smartphone über das Netzwerk in eine Maus/Tastatur verwandelt. Sie lauscht auf Port 9099 (TCP) und 35913 (WebSocket) – standardmäßig ohne Authentifizierung.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer im selben Netzwerk, manipulierte Protokollnachrichten zu senden, die beliebige Befehle auf dem Windows-Host ausführen – im Wesentlichen eine Pre-Auth-RCE, die lediglich Netzwerkzugriff auf den Port erfordert.
Zwei Angriffsvektoren:
| Vektor | Port | Skript |
|---|---|---|
| TCP-Socket (ursprünglich) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (neuer) | 35913 | i.py / f.py |
Wichtige Fakten für deine OSCP-Notizen:
KEY-Befehl), um beliebige Shell-Befehle einzutippen und auszuführen51010