Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31902 — Exploit de RCE sem autenticação para Mobile Mouse 3.6.0.4 via TCP (porta 9099) e WebSocket (porta 35913) com scripts Python para injeção de comandos não autenticada na LAN. | Kitploit
Ferramentas/GitHubGitHub/xl337x/cve-2023-31902
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubxl337x/cve-2023-31902

CVE-2023-31902

Exploit de RCE sem autenticação para Mobile Mouse 3.6.0.4 via TCP (porta 9099) e WebSocket (porta 35913) com scripts Python para injeção de comandos não autenticada na LAN.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31902 — Execução Remota de Código no Mobile Mouse 3.6.0.4

Resumo:

Mobile Mouse é uma aplicação Windows que transforma o seu telefone num rato/teclado através da rede. Escuta na porta 9099 (TCP) e 35913 (WebSocket) sem autenticação por defeito.

A vulnerabilidade permite que um atacante não autenticado na mesma rede envie mensagens de protocolo manipuladas que executam comandos arbitrários no anfitrião Windows — essencialmente um RCE pré-autenticação que requer apenas acesso à rede na porta.

Dois vetores de ataque:

VetorPortaScript
Socket TCP (original)909951010.py / CVE-2023-31902.py
WebSocket (mais recente)35913i.py / f.py

Factos-chave para as tuas notas do OSCP:

  • Não é necessária autenticação
  • Funciona em LAN ou redes diretamente roteáveis
  • Afeta a versão 3.6.0.4 e anteriores
  • O exploit abusa da funcionalidade de injeção de teclado (comando KEY) para escrever e executar comandos shell arbitrários
  • O protocolo envia comandos como strings hex codificadas em texto simples
  • ID do Searchsploit: 51010
  • ExploitDB: https://www.exploit-db.com/exploits/51010
Baixar ferramenta