
CVE-2023-31902 — Mobile Mouse 3.6.0.4 원격 코드 실행
요약:
Mobile Mouse는 네트워크를 통해 휴대폰을 마우스/키보드로 바꿔주는 Windows 애플리케이션입니다. 기본적으로 인증 없이 포트 9099(TCP)와 35913(WebSocket)에서 수신 대기합니다.
이 취약점을 통해 동일 네트워크의 인증되지 않은 공격자가 조작된 프로토콜 메시지를 전송하여 Windows 호스트에서 임의의 명령을 실행할 수 있습니다. 실질적으로 포트에 대한 네트워크 접근만 필요한 사전 인증 RCE입니다.
두 가지 공격 벡터:
| 벡터 | 포트 | 스크립트 |
|---|---|---|
| TCP 소켓 (기존) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (신규) | 35913 | i.py / f.py |
OSCP 노트에 기록할 핵심 사항:
KEY 명령)을 악용하여 임의의 셸 명령을 입력하고 실행함51010