
Exploit RCE pre-autenticazione per Mobile Mouse 3.6.0.4 tramite TCP (porta 9099) e WebSocket (porta 35913) con script Python per iniezione di comandi non autenticata su LAN.
CVE-2023-31902 — Mobile Mouse 3.6.0.4 Esecuzione di codice remoto
Riepilogo:
Mobile Mouse è un'applicazione Windows che trasforma il tuo telefono in un mouse/tastiera tramite la rete. Ascolta sulla porta 9099 (TCP) e 35913 (WebSocket) senza autenticazione di default.
La vulnerabilità consente a un attaccante non autenticato sulla stessa rete di inviare messaggi di protocollo appositamente predisposti che eseguono comandi arbitrari sull'host Windows, essenzialmente una RCE pre-autenticazione che richiede solo l'accesso di rete alla porta.
Due vettori di attacco:
| Vettore | Porta | Script |
|---|
| Socket TCP (originale) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (più recente) | 35913 | i.py / f.py |
Fatti chiave per i tuoi appunti OSCP:
KEY) per digitare ed eseguire comandi shell arbitrari51010