Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31902 — Exploit RCE pre-autenticazione per Mobile Mouse 3.6.0.4 tramite TCP (porta 9099) e WebSocket (porta 35913) con script Python per iniezione di comandi non autenticata su LAN. | Kitploit
Strumenti/GitHubGitHub/xl337x/cve-2023-31902
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubxl337x/cve-2023-31902

CVE-2023-31902

Exploit RCE pre-autenticazione per Mobile Mouse 3.6.0.4 tramite TCP (porta 9099) e WebSocket (porta 35913) con script Python per iniezione di comandi non autenticata su LAN.

Vedi Repository
32 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31902 — Mobile Mouse 3.6.0.4 Esecuzione di codice remoto

Riepilogo:

Mobile Mouse è un'applicazione Windows che trasforma il tuo telefono in un mouse/tastiera tramite la rete. Ascolta sulla porta 9099 (TCP) e 35913 (WebSocket) senza autenticazione di default.

La vulnerabilità consente a un attaccante non autenticato sulla stessa rete di inviare messaggi di protocollo appositamente predisposti che eseguono comandi arbitrari sull'host Windows, essenzialmente una RCE pre-autenticazione che richiede solo l'accesso di rete alla porta.

Due vettori di attacco:

VettorePortaScript
Socket TCP (originale)909951010.py / CVE-2023-31902.py
WebSocket (più recente)35913i.py / f.py

Fatti chiave per i tuoi appunti OSCP:

  • Nessuna autenticazione richiesta
  • Funziona su LAN o reti direttamente instradabili
  • Colpisce la versione 3.6.0.4 e precedenti
  • L'exploit abusa della funzionalità di iniezione della tastiera (comando KEY) per digitare ed eseguire comandi shell arbitrari
  • Il protocollo invia i comandi come stringhe in chiaro codificate in esadecimale
  • ID Searchsploit: 51010
  • ExploitDB: https://www.exploit-db.com/exploits/51010
Scarica lo strumento