
認証前のRCEエクスプロイト。Mobile Mouse 3.6.0.4 向け、TCP(ポート9099)およびWebSocket(ポート35913)経由で、LAN上での認証不要のコマンドインジェクションを行うPythonスクリプト。
CVE-2023-31902 — Mobile Mouse 3.6.0.4 リモートコード実行
概要:
Mobile Mouseは、ネットワーク経由でスマートフォンをマウス/キーボードとして使えるWindowsアプリケーションです。デフォルトでは認証なしでポート9099(TCP)と35913(WebSocket)で待機します。
この脆弱性により、同じネットワーク上の認証されていない攻撃者が細工したプロトコルメッセージを送信し、Windowsホスト上で任意のコマンドを実行できます。本質的には、ポートへのネットワークアクセスのみを必要とする事前認証RCEです。
2つの攻撃ベクトル:
| ベクトル | ポート | スクリプト |
|---|---|---|
| TCPソケット(オリジナル) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket(新しい) | 35913 | i.py / f.py |
OSCPノートのための重要事項:
KEYコマンド)を悪用して、任意のシェルコマンドを入力・実行する51010