
Mobile Mouse 3.6.0.4 के लिए Pre-auth RCE शोषण TCP (पोर्ट 9099) और WebSocket (पोर्ट 35913) के माध्यम से Python स्क्रिप्ट्स के साथ LAN पर अप्रमाणित कमांड इंजेक्शन के लिए।
CVE-2023-31902 — Mobile Mouse 3.6.0.4 रिमोट कोड निष्पादन
सारांश:
Mobile Mouse एक विंडोज़ एप्लिकेशन है जो आपके फ़ोन को नेटवर्क पर माउस/कीबोर्ड में बदल देता है। यह पोर्ट 9099 (TCP) और 35913 (WebSocket) पर डिफ़ॉल्ट रूप से कोई प्रमाणीकरण नहीं के साथ सुनता है।
कमजोरी एक अनप्रमाणित हमलावर को एक ही नेटवर्क पर निर्मित प्रोटोकॉल संदेश भेजने की अनुमति देती है जो विंडोज़ होस्ट पर मनमाने कमांड निष्पादित करते हैं — मूलतः एक प्री-ऑथ RCE जिसके लिए केवल पोर्ट तक नेटवर्क पहुंच की आवश्यकता होती है।
दो हमले वेक्टर:
| वेक्टर | पोर्ट | स्क्रिप्ट |
|---|
| TCP सॉकेट (मूल) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (नया) | 35913 | i.py / f.py |
आपके OSCP नोट्स के लिए मुख्य तथ्य:
KEY कमांड) का दुरुपयोग करता है ताकि शेल कमांड टाइप और निष्पादित किए जा सकें51010