
Exploit RCE sans authentification pour Mobile Mouse 3.6.0.4 via TCP (port 9099) et WebSocket (port 35913) avec des scripts Python pour l'injection de commandes non authentifiée sur le réseau local.
CVE-2023-31902 — Exécution de code à distance dans Mobile Mouse 3.6.0.4
Résumé :
Mobile Mouse est une application Windows qui transforme votre téléphone en souris/clavier via le réseau. Elle écoute sur le port 9099 (TCP) et 35913 (WebSocket) sans authentification par défaut.
La vulnérabilité permet à un attaquant non authentifié sur le même réseau d'envoyer des messages de protocole conçus pour exécuter des commandes arbitraires sur l'hôte Windows, essentiellement une RCE avant authentification nécessitant uniquement un accès réseau au port.
Deux vecteurs d'attaque :
| Vecteur | Port | Script |
|---|---|---|
| Socket TCP (original) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (plus récent) | 35913 | i.py / f.py |
Faits clés pour vos notes OSCP :
KEY) pour taper et exécuter des commandes shell arbitraires51010