
認証前のRCEエクスプロイト。Mobile Mouse 3.6.0.4 向け、TCP(ポート9099)およびWebSocket(ポート35913)経由で、LAN上での認証不要のコマンドインジェクションを行うPythonスクリプト。
| ベクトル | ポート | スクリプト |
|---|
| TCPソケット(オリジナル) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket(新しい) | 35913 | i.py / f.py |
OSCPノートのための重要事項:
KEYコマンド)を悪用して、任意のシェルコマンドを入力・実行する51010