Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xl337x/cve-2023-31902
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubxl337x/cve-2023-31902

CVE-2023-31902

認証前のRCEエクスプロイト。Mobile Mouse 3.6.0.4 向け、TCP(ポート9099)およびWebSocket(ポート35913)経由で、LAN上での認証不要のコマンドインジェクションを行うPythonスクリプト。

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31902 — Mobile Mouse 3.6.0.4 リモートコード実行

概要:

Mobile Mouseは、ネットワーク経由でスマートフォンをマウス/キーボードとして使えるWindowsアプリケーションです。デフォルトでは認証なしでポート9099(TCP)と35913(WebSocket)で待機します。

この脆弱性により、同じネットワーク上の認証されていない攻撃者が細工したプロトコルメッセージを送信し、Windowsホスト上で任意のコマンドを実行できます。本質的には、ポートへのネットワークアクセスのみを必要とする事前認証RCEです。

2つの攻撃ベクトル:

ベクトルポートスクリプト
TCPソケット(オリジナル)909951010.py / CVE-2023-31902.py
WebSocket(新しい)35913i.py / f.py

OSCPノートのための重要事項:

  • 認証不要
  • LANまたは直接ルーティング可能なネットワークで動作
  • バージョン3.6.0.4以下に影響
  • エクスプロイトはキーボードインジェクション機能(KEYコマンド)を悪用して、任意のシェルコマンドを入力・実行する
  • プロトコルはコマンドを平文の16進エンコードされた文字列として送信する
  • Searchsploit ID: 51010
  • ExploitDB: https://www.exploit-db.com/exploits/51010
ツールをダウンロード