
Exploit RCE sin autenticación previa para Mobile Mouse 3.6.0.4 vía TCP (puerto 9099) y WebSocket (puerto 35913) con scripts de Python para inyección de comandos no autenticada en LAN.
CVE-2023-31902 — Ejecución remota de código en Mobile Mouse 3.6.0.4
Resumen:
Mobile Mouse es una aplicación de Windows que convierte tu teléfono en un ratón/teclado a través de la red. Escucha en el puerto 9099 (TCP) y 35913 (WebSocket) sin autenticación por defecto.
La vulnerabilidad permite a un atacante no autenticado en la misma red enviar mensajes manipulados del protocolo que ejecutan comandos arbitrarios en el host Windows, esencialmente un RCE previo a la autenticación que solo requiere acceso de red al puerto.
Dos vectores de ataque:
| Vector | Puerto | Script |
|---|
| Socket TCP (original) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (más reciente) | 35913 | i.py / f.py |
Datos clave para tus notas del OSCP:
KEY) para escribir y ejecutar comandos de shell arbitrarios51010